2020年1月29日水曜日

ファイルレスマルウェア

ファイルレスマルウェアが増えているそうです。

■NTT com
<https://www.ntt.com/business/services/network/internet-connect/ocn-business/bocn/knowledge/archive_38.html>

通常のウィルスといわれるものは、メールなどに添付されてくるファイルを実行すると不正なファイルがHDDに展開されて感染するものが、殆どでした。セキュリティソフトもそれを念頭に作られているものが殆どです。

その状態を逆手にとって、ファイルレスマルウェアが増えてきています。

名前のとおりファイルがなく、メモリ上で不正コードを実行します。先に記載した通り、セキュリティソフトは、不正なファイルを検知する前提で作られているため、メモリ上だけで実行されるものについては、検知が難しい場合が多いです。
かつ、メモリ上でしか動作しないので、再起動すると消えてしまいます。そのため、どんな悪さをしたかなど痕跡を追跡することも非常に困難になります。

ただ、感染源はいまだメール等への添付ファイルが殆どであることは変わらないので「知らないメールは開かない」ことが重要な予防となります。

0 件のコメント:

コメントを投稿

夏休みイベント 親子で学ぶSDGs(ワークブック付き) ■対象:小学3年生~

   7/30(日)に、夏休みイベントとして「親子で学ぶSDGs」を実施します。 今年は夏休み期間中に2回開催(7月と8月)しようと思います。2回目は、お盆期間の金曜日です。ご都合の良い方は是非ご参加いただければと思います。自由研究もついでに終わらせちゃいましょう。 ご予約・イベ...