実際に標的型攻撃マルウェアに感染したPCをフォレンジック…レポート公開

自動車 テクノロジー ネット
長期感染のイメージ
長期感染のイメージ 全 1 枚 拡大写真

独立行政法人情報処理推進機構(IPA)は1月27日、分析レポート「サイバーレスキュー隊(J-CRAT)分析レポート2016~長期感染の実態 一台の感染PCに残された攻撃痕跡の分析~」を公開した。今回の分析レポートでは、J-CRATのレスキュー活動で入手した、標的型攻撃で使われるマルウェアに感染したPCに残されていた攻撃痕跡をもとに、攻撃者の挙動の推測や、攻撃過程で生成されたと思われるファイルの分析を行い、攻撃を検知するための対策例や、調査方法例を紹介している。

レポートは「はじめに」「不審通信から攻撃インフラを分析する」「攻撃痕跡から攻撃者の挙動を推測する」「攻撃者の検知と調査の手法を検討する」「おわりに」の5章で構成されており、CISO、システム運用管理者、システム構築(事業)者それぞれが読むべき項目も提案されている。攻撃の痕跡を分析した結果、このPCがマルウェアに感染したのは2014年5月で、約1カ月にわたり社内のネットワークを調査し、横展開を行ったことや、攻撃者がC&Cサーバを手放した2015年まで、感染PCをコントロール下に置いていたこと、分析を行った2016年までマルウェアが通信を行っていたことなどが判明している。

実際に標的型攻撃マルウェアに感染したPCをフォレンジック--J-CRATレポート(IPA)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. 新世代ワーゲンバス『ID. Buzz』が日本導入…6月の新型車ランキング
  2. アルファロメオの新型SUV『ジュニア』日本発売に、「420万円はリーズナブル」「マジで美しい」など反響続々
  3. トランプ関税に「ジタバタしない」姿勢のトヨタも、米国市場で7月1日から値上げ[新聞ウォッチ]
  4. クーペSUVに進化! アルファロメオ『ステルヴィオ』次期型を完全プレビュー
  5. 【ダイハツ ムーヴ 新型試乗】「カッコよさ」盛り込んだ軽ハイトワゴンの逆襲…中村孝仁
ランキングをもっと見る

ブックマークランキング

  1. 茨城県内4エリアでBYDの大型EVバス「K8 2.0」が運行開始
  2. 独自工会、EV減速でPHEVに着目、CNモビリティ実現へ10項目計画発表
  3. 中国EV「XPENG」、電動SUV2車種を改良…新電池は12分で80%充電可能
  4. 米国EV市場の課題と消費者意識、充電インフラが最大の懸念…J.D.パワー調査
  5. 三菱が次世代SUVを初公開、『DSTコンセプト』市販版は年内デビューへ
ランキングをもっと見る