セキュリティベンダーの検証環境では発動しないマルウェアが発見

 

Threatpost - The First Stop For Security News

9月22日(米国時間)、Threatpostに掲載された記事「Malware Evades Detection with Novel Technique |Threatpost|The first stop for security news」が、セキュリティベンダーやセキュリティ研究者らがマルウェアを見つけるために使っている環境であるかどうかを調べて、そうした環境であることがわかった場合は発動しないタイプのマルウェアが発見されたと伝えた。マルウェアの新たな戦略として興味深い。

マルウェアやウイルスの動作検証は仮想環境が使われることが多い。インストール後のまっさらな状態のWindowsでマルウェアやウイルスと疑われるソフトウェアを動作させ、そのソフトウェアが悪い動作をするかどうかをチェックする。今回発見されたドキュメントマクロベースのマルウェアは、こうした環境で動作しているかどうかを判定し、検証環境にいると判断した場合はマルウェアとしての動作を発動させないとしている。

判定方法は簡単で、対象となるシステムに2つ以上のMicrosoft Wordドキュメントが存在した場合、その環境を検証用の環境ではなくユーザーの環境であると判断。以降はマルウェアとしての動作を開始する。簡単な戦略だが検証を避ける方法として興味深い。今後、類似した機能を持つマルウェアが増加する可能性がある。

<お知らせ>
ITソリューション検討Information

マイナビニュースのIT Search+では、ITソリューションの検討に役立つ情報を掲載しています。
ここでは、IT Search+の人気記事ベスト3をご紹介。ぜひ、ビジネスにお役立てください。



転職ノウハウ

あなたが本領発揮できる仕事を診断
あなたの仕事適性診断

シゴト性格・弱点が20の質問でサクッと分かる!

「仕事辞めたい……」その理由は?
「仕事辞めたい……」その理由は?

71%の人が仕事を辞めたいと思った経験あり。その理由と対処法は?

3年後の年収どうなる? 年収予報
3年後の年収どうなる? 年収予報

今の年収は適正? 3年後は? あなたの年収をデータに基づき予報します。

激務な職場を辞めたいが、美女が邪魔して辞められない
激務な職場を辞めたいが、美女が邪魔して辞められない

美人上司と可愛い過ぎる後輩に挟まれるエンジニアの悩み

人気記事

一覧

イチオシ記事

新着記事

[実力試し]HTML5 認定試験 Lv2 想定問題 (10) 関数の定義方法
[07:30 9/26] 企業IT
松坂屋上野店で秋の行楽グルメフェア--魚屋の"おにぎらず"や浅草今半弁当も
[07:30 9/26] 趣味
東京都内をアートで埋め尽くす! 街がギャラリーになるアートと音楽の祭典
[07:30 9/26] 趣味
ブラッド・ピット、長男と大げんか - アンジーが離婚決断する原因に?
[07:18 9/26] エンタメ
“M字開脚”インリンは今…『深イイ話』で密着取材
[06:00 9/26] エンタメ

求人情報