実際に標的型攻撃マルウェアに感染したPCをフォレンジック…レポート公開

自動車 テクノロジー ネット
長期感染のイメージ
長期感染のイメージ 全 1 枚 拡大写真

独立行政法人情報処理推進機構(IPA)は1月27日、分析レポート「サイバーレスキュー隊(J-CRAT)分析レポート2016~長期感染の実態 一台の感染PCに残された攻撃痕跡の分析~」を公開した。今回の分析レポートでは、J-CRATのレスキュー活動で入手した、標的型攻撃で使われるマルウェアに感染したPCに残されていた攻撃痕跡をもとに、攻撃者の挙動の推測や、攻撃過程で生成されたと思われるファイルの分析を行い、攻撃を検知するための対策例や、調査方法例を紹介している。

レポートは「はじめに」「不審通信から攻撃インフラを分析する」「攻撃痕跡から攻撃者の挙動を推測する」「攻撃者の検知と調査の手法を検討する」「おわりに」の5章で構成されており、CISO、システム運用管理者、システム構築(事業)者それぞれが読むべき項目も提案されている。攻撃の痕跡を分析した結果、このPCがマルウェアに感染したのは2014年5月で、約1カ月にわたり社内のネットワークを調査し、横展開を行ったことや、攻撃者がC&Cサーバを手放した2015年まで、感染PCをコントロール下に置いていたこと、分析を行った2016年までマルウェアが通信を行っていたことなどが判明している。

実際に標的型攻撃マルウェアに感染したPCをフォレンジック--J-CRATレポート(IPA)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. 「本当に世に出るとは」わずか1トンの車体に800馬力V12を搭載、「超アナログ」なスーパーカーにSNS沸く
  2. 世界初、個人所有できるレベル4自動運転「ロボカー」誕生、2026年に納車開始
  3. 「スラントノーズ」のポルシェ911が現代風に蘇る…1000馬力の「プロジェクトF-26」発表
  4. クラッチ操作不要のホンダ「Eクラッチ」がレブルに搭載! SNSでは「運転マジ楽しい」「マジ助けられた」など高評価の声
  5. 2031馬力をMTで操る!? 世界に1台のハイパーカー『ヴェノムF5』が爆誕
ランキングをもっと見る

ブックマークランキング

  1. 「AIディファインド」の衝撃、日本の自動車産業は新たな波に飲み込まれるのか…アクセンチュア シニア・マネジャー 藤本雄一郎氏[インタビュー]
  2. EV充電インフラ-停滞する世界と“異常値”を示す日本…富士経済 山田賢司氏[インタビュー]
  3. ステランティスの水素事業撤退、シンビオに深刻な影響…フォルヴィアとミシュランが懸念表明
  4. SUBARUの次世代アイサイト、画像認識技術と最新AI技術融合へ…開発にHPEサーバー導入
  5. 「ハンズオフ」は本当に必要なのか? 高速での手離し運転を実現したホンダ『アコード』を試乗して感じた「意識の変化」
ランキングをもっと見る