ファイル無しで活動する高度なマルウェア確認、痕跡も少ない「JS_POWMET」 - デザインってオモシロイ -MdN Design Interactive-
デザインってオモシロイ MdN Design Interactive

ファイル無しで活動する高度なマルウェア確認、痕跡も少ない「JS_POWMET」

  • 新規会員登録
  • ログイン管理
  • Twitter
  • facebook
  • はてなブックマーク
  • RSS

2026.4.30 THU

  • TOP
  • 特集
  • 連載
    • ALL
    • デザイン・アート
    • テクノロジー
    • コラム
    • インタビュー
    • レポート
    • インサイト
  • Tech
    • ALL
    • プログラミング
    • UI/UX
    • フレームワーク
    • Webアプリ
    • Webサービス
    • その他
  • ニュース
    • ALL
    • ニュース
    • 新製品
    • テクノロジー
    • アートイベント
    • モバイル
    • ネットで話題
新規会員登録
ログイン管理
  • プレスリリース
  • メルマガの登録・解除
  • プライバシーポリシー
  • 特定商取引法
  • 利用規約
  • お問合せ
  • 広告掲載について
  • インプレスグループ
閉じる
  • TOP
  • ニュース - ニュース
  • ファイル無しで活動する高度なマルウェア確認、痕跡も少ない「JS_POWMET」
【サイトリニューアル!】新サイトはこちら/MdNについて
  • ALL
  • ニュース
  • 新製品
  • テクノロジー
  • アートイベント
  • モバイル
  • ネットで話題

ニュース

2017.8.15 TUE

ファイル無しで活動する高度なマルウェア確認、痕跡も少ない「JS_POWMET」

マルウェアJS_POWMET の解析

マルウェアJS_POWMET の解析

トレンドマイクロ株式会社は、セキュリティ専門家による脅威情報・ニュースを配信するセキュリティブログにおいて、ファイル無しで活動するマルウェアについて報告している。

これまでのマルウェアでの攻撃は、メールに添付してあるファイルを開くと感染するなど、ファイルありきの攻撃が多かったが、現在、攻撃者の痕跡をできるだけ残さない、より高度なファイルレスな攻撃が確認されているという。

同社が確認したマルウェア「JS_POWMET(パウメット)」(「JS_POWMET.DE」として検出)では、Windows のレジストリを利用した自動実行で遠隔操作サーバ(C&C サーバ)上から活動を開始。その後は、マルウェアの不正コードをレジストリに保存して実行するなど、侵入段階から最終的に実行されるバックドア型マルウェアまで、物理的にマルウェア自体のファイルを作成せずに不正活動を遂行する。

従来のファイルを使わないマルウェアは、標的型サイバー攻撃のRAT「ChChes」や暗号化型ランサムウェア「SOREBRECT」などが確認されてきた。これらは、マルウェア本体を起動するためのコードなど、なんらかのファイルがどこかの段階で作成されていたが、「JS_POWMET」では、確認されている範囲の活動においてはファイルが作成されていない。ファイルがなければ、セキュリティソフトによるマルウェア検出の際にファイル単位の検索では検出できず、マルウェアでの攻撃が容易になってしまう。

「JS_POWMET」の感染経路は不正な Web サイトにアクセスし、ダウンロードされたファイルから、もしくは他のマルウェアによって作成されたファイルが発端になると見られている。

感染を防ぐには、不正なWebサイトでのダウンロードを控えたり、トレンドマイクロ社のエンドポイント製品でブロックや検知することができる。

発表資料

URL:http://blog.trendmicro.co.jp/archives/15653?cm_re=articles-_-threat-_-blog

2017/08/15

twitter facebook このエントリーをはてなブックマークに追加 RSS
【サイトリニューアル!】新サイトはこちら/MdNについて

前の記事を読む

アイドルやコスプレイヤー自身が作ったガチャを引けるアキバカルチャー発掘&応援アプリ「MIX」

アイドルやコスプレイヤー自身が作ったガチャを引けるアキバカルチャー発掘&応援アプリ「MIX」

2017.8.15 TUE

ニュース

次の記事を読む

スマホで鍵の開閉ができる格安電子コインロッカー「SPACER」

スマホで鍵の開閉ができる格安電子コインロッカー「SPACER」

2017.8.15 TUE

ニュース

アクセスランキング

8.30-9.5

  • 携帯大手3社、メッセージアプリ「+メッセージ」を各社全ブランドとMVNOに拡大
  • テレビの音声をワイヤレス化して飛ばせる「トランスミッター」発売、サンワサプライから
  • iPhone 12/iPhone 12 Proに音の不具合、対象モデルは無償修理へ
  • ビクトリノックス、30色バリエーションのマルチツール「クラシック カラーズ」を発売
  • 今月発表のiPhone13、低軌道衛星通信を使い“圏外”でもテキスト送信などが可能か
MdN BOOKS|デザインの本

Pick upコンテンツ

現在

  • 【文房具連載】第19回 五十嵐製紙「Food Paper」/物語のある、ニューフェイスな文房具・雑貨
  • 見た目のかわいさだけじゃない、犬の形をした実用性の高いウェブカメラ
  • この秋に発表予定のiPhone 13(仮称)はどのような変貌を遂げるのか?
  • 植物性由来100%、合成香料不使用など、エコな洗濯洗剤5選/ライフスタイル連載・こんげつのきぶん
  • 【DESIGN DIGEST】書籍カバー『顔のない花嫁/K.R.アレグザンダー』、商品パッケージ『秋の限定商品/アフタヌーンティー・ティールーム』

MdN公式Instagram

Instagramでは、デザイン関連本や本に関連した参加型コンテストについて発信しています。

page top
MdN
impress
  • メルマガの登録・解除
  • プライバシーポリシー
  • 特定商取引法
  • 利用規約
  • お問合せ
  • 会社概要
  • インプレスグループ
  • 広告掲載について
  • MdN デザインの本
  • MdN新書 新ジャーナリズム宣言。
  • “静寂”文具サイト
  • MdN DESIGNFONT STORE

Copyright © MdN Corporation,
an Impress Group company. All rights reserved.

page top
MdN
impress
  • メルマガの登録・解除
  • プライバシーポリシー
  • 特定商取引法
  • 利用規約
  • お問合せ
  • 会社概要
  • 広告掲載について
  • インプレスグループ
  • MdN デザインの本
  • MdN新書 新ジャーナリズム宣言。
  • “静寂”文具サイト
  • MdN DESIGNFONT STORE

Copyright © MdN Corporation,
an Impress Group company. All rights reserved.