セキュリティベンダーの検証環境では発動しないマルウェアが発見

 

Threatpost - The First Stop For Security News

9月22日(米国時間)、Threatpostに掲載された記事「Malware Evades Detection with Novel Technique |Threatpost|The first stop for security news」が、セキュリティベンダーやセキュリティ研究者らがマルウェアを見つけるために使っている環境であるかどうかを調べて、そうした環境であることがわかった場合は発動しないタイプのマルウェアが発見されたと伝えた。マルウェアの新たな戦略として興味深い。

マルウェアやウイルスの動作検証は仮想環境が使われることが多い。インストール後のまっさらな状態のWindowsでマルウェアやウイルスと疑われるソフトウェアを動作させ、そのソフトウェアが悪い動作をするかどうかをチェックする。今回発見されたドキュメントマクロベースのマルウェアは、こうした環境で動作しているかどうかを判定し、検証環境にいると判断した場合はマルウェアとしての動作を発動させないとしている。

判定方法は簡単で、対象となるシステムに2つ以上のMicrosoft Wordドキュメントが存在した場合、その環境を検証用の環境ではなくユーザーの環境であると判断。以降はマルウェアとしての動作を開始する。簡単な戦略だが検証を避ける方法として興味深い。今後、類似した機能を持つマルウェアが増加する可能性がある。

<お知らせ>
ITソリューション検討Information

マイナビニュースのIT Search+では、ITソリューションの検討に役立つ情報を掲載しています。
ここでは、IT Search+の人気記事ベスト3をご紹介。ぜひ、ビジネスにお役立てください。



転職ノウハウ

あなたが本領発揮できる仕事を診断
あなたの仕事適性診断

シゴト性格・弱点が20の質問でサクッと分かる!

「仕事辞めたい……」その理由は?
「仕事辞めたい……」その理由は?

71%の人が仕事を辞めたいと思った経験あり。その理由と対処法は?

3年後の年収どうなる? 年収予報
3年後の年収どうなる? 年収予報

今の年収は適正? 3年後は? あなたの年収をデータに基づき予報します。

激務な職場を辞めたいが、美女が邪魔して辞められない
激務な職場を辞めたいが、美女が邪魔して辞められない

美人上司と可愛い過ぎる後輩に挟まれるエンジニアの悩み

人気記事

一覧

イチオシ記事

新着記事

ヤマトシステム開発、オフィス置き型商品提供事業者向けにスマホ決済機能
[09:52 9/26] 企業IT
銀行員は見た! 第68回 借り入れは計画的に
[09:52 9/26] マネー
行った気になる世界遺産 第48回 歴史的発見となった「ルーシー」って何? 数百年前の死因が明らかに
[09:45 9/26] 趣味
エアバス、A350-1000試験飛行2号機をロールアウト--2017年から長時間飛行へ
[09:44 9/26] 趣味
グレープシティ、帳票ソリューション「Elixir Report」をOLAPに対応
[09:32 9/26] 企業IT

求人情報