FireEye、高度化するサイバー攻撃手法等に関するレポートを公開

この記事をtweetする このエントリーをはてなブックマークに追加


FireEye、高度化するサイバー攻撃手法等に関するレポートを公開


掲載日:2013/04/16


News

 米FireEye,Inc.(ファイア・アイ)は、“FireEye 高度な攻撃に関する脅威レポート 2012年下半期”と題するレポートを発表した。

 今回発表されたレポートは、8900万件に及ぶマルウェア・イベントの分析結果と、FireEyeの研究チームが明らかにした情報を元に作成され、アンチウイルス、セキュリティ・ゲートウェイといった従来のセキュリティ対策を容易にすり抜けるサイバー攻撃を様々な視点から検証して、今日の脅威動向について概説し、進化を続けるAPT攻撃の手法や組織におけるマルウェア攻撃の発生状況を解説するほか、業界ごとの攻撃発生傾向の違いや、2012年に発生した高度で持続的な攻撃の実例を紹介している。

 同レポートによると、マルウェアの活動はますます活発化しており、調査対象組織では、従来のセキュリティ対策をすり抜けるサイバー攻撃に関するイベントが最大3分に1回の割合で発生している。これには、不正なメールの受信や不正なリンクのクリック、マルウェアによる通信などが含まれるとしている。

 高度なマルウェアによる攻撃の第1段階では、依然としてスピア・フィッシングが最も多く用いられていて、攻撃者は、スピア・フィッシング・メールの添付ファイル名に、業務で頻繁に用いられるビジネス用語を使う傾向があるとしている。ファイル名に使用される用語は“荷物の配達”“財務”“ビジネス全般”の3つのカテゴリに大別でき、最も多く使われていた用語は“UPS”だったという。

 マルウェアの配布には依然としてzipファイルが広く使用されていて、92%の攻撃では、マルウェアはzipファイル形式で配布されていたと伝えている。

 また、検出を回避する新たな手法が取り入れられているとしている。マウス操作で実行されたときにだけ活動を開始するマルウェアの存在が確認されているとし、これは、サンドボックス環境ではマルウェアを動作させないようにすることで、自動システムによる検知を免れるための対策と考えられると伝えている。サンドボックスによる検出を回避するために、仮想マシンを検知するマルウェアも見つかっているとしている。

 DLLファイルを使用するマルウェアの増加について、これまで多かった.exe形式のファイルを避け、DLLファイルを使用して検知を免れようとするマルウェアが増えていると伝えている。



関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

仕事が“見えない”と組織は後退する――プロジェクト管理の課題とその解決法 【ISAO】 生産性を左右する「仕事の進捗」、その実感を得られる仕組みをどう整備する? 【ISAO】 検討事項が多いクラウド環境、要件を満たしたサービス選びのポイントは 【ディーネット+他】 「仮想化インフラについての課題」意識調査 【ヴイエムウェア】 「アプリケーション仮想化」に関するアンケート 【ヴイエムウェア】
社内SNS 社内SNS IaaS/PaaS 垂直統合型システム その他仮想化関連
仕事が“見えない”と組織は後退する――プロジェクト管理の課題とその解決法 生産性を左右する「仕事の進捗」、その実感を得られる仕組みをどう整備する? 検討事項が多いクラウド環境、要件を満たしたサービス選びのポイントは Amazonギフト券5000円分が当たる:「仮想化インフラについての課題」意識調査 Amazonギフト券5000分が当たる「アプリケーション仮想化」に関するアンケート
このページの先頭へ


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20046219



このページの先頭へ

キーマンズネットとは

ページトップへ