(malware) 

 (malicious code) [1] (malicious software) [1][2][3][4][2]

([5])[6]

 (malware) malicioussoftware[7]

 (crime) 使[8][9]

種類

編集
 
20113

[10]



 [11][11](virus) [12][13][12]





[10][14][11]宿[14][11]




ウイルス同様自己増殖するが、ホストプログラムを持たず、単体で存在するプログラムの事を指す[10][14]
バックドア型
外部からコンピュータを操るために作られたコンピュータへの不正な侵入経路の事でRAT (Remote Administration Tool) とも呼ばれる[15]。バックドアをしかけるマルウェアをバックドア型と呼ぶ[15][16]
トロイの木馬

[10][14][17]OS()[18][10][18][15]宿[18][14]

[10][14][18][18]




[10][19][10]

IPAJNSA[20][21]

[19][22][7][23][24][10][25]


[14]

[26]使[26][26][14][19]使




IRCDDoS[27][27]C&C (Command and Control server) [28][29]




[30][31][30][30][30][31]DDoS[31][31][14][32]


 (ransomware)

 (ransom) [33]


 (scareware)

 (scare) PC[34][35]




[15]


(Dropper)




 (Adware)

[5][6]



ハードディスクドライブ内のデータを完全消去することを目的としたもの。

セキュリティ技術に対する回避技術

編集

使[36]

3[36]

: 使[36]

: 使[36]

: 使Process ExplorerWireshark[36]

RunPE1使[36]

使使[36]

Crypter: AegisArmadilloRDG Tejon [36]

Packer: UPX[36]

Binder: 1JPGEXE[36]

Pumper:  [36]

FUD: 使 (FUD; Fully UnDetectable) FUD100%FUD2[36]
FUD scantime: [36]

FUD runtime: [36]

Unique stub generator : [36]使

 : [36]

:  (XOR, Base64) [36]

: [36]

: 使使[36]

Virtual machine packer :  EXE VMProtectCodeVirtualizer[36]

[36]

: XOR使[36]

: [36]

: [36]

感染経路

編集

[37] Web[37]

[37][38]

Web[39]

WebURL

 Web

Windows OS



USB

 

OfficeVBA (Visual Basic for Applications) 使VBA

CMSCMS([40])[41]

マルウェアの検出技術

編集

100100%

[42][42][42][42][42][42][42][42]

調[43][43]100[43]

[44][44]

[44]

[45][45][45]

使[45]使[45]

 (Host-based Intrusion Detection System, HIDS) Host IDS[46]

 (Host-based Intrusion Prevention System, HIPS) [46]

PDF[47][47]

脚注

編集


(一)^ abNIST p=11

(二)^ ab:

(三)^ --bab.la

(四)^ OS X Yosemite: 

(五)^ abITe-words 2016730

(六)^ abITPro Network

(七)^ ab : FAQ2016729

(八)^ weblio IT 2016729

(九)^ 

(十)^ abcdefghiNorton Blog2014.11.10 2015729

(11)^ abcdIPA

(12)^ abITe-words

(13)^  ITPro Active 2016730

(14)^ abcdefghiNISTp=19-28

(15)^ abcd KASPERSKY Lab Daily

(16)^ ITBINARY 2016729

(17)^ ITBINARY 2016729

(18)^ abcdeNorton Blog? |  2014.12.19 2016729

(19)^ abc 2016729

(20)^ JNSA 2016729

(21)^ IPA5 2016729

(22)^ IT3 ()4, IPA 2016729

(23)^ 5! : ? McAfee Blog 201571 2016729

(24)^ ACTIVEQ&A 2016729

(25)^ Norton:  2016729

(26)^ abcITe-words 2016730

(27)^ abITe-words 2016730

(28)^ ITBINARYC&C 2016730

(29)^ ITe-wordsPC

(30)^ abcdITe-words

(31)^ abcd   KASPERSKY Daily 20133282016730

(32)^ Rootkit

(33)^  Trend Micro2016730 

(34)^ FTCFBI McAfee Blog 20108102016730

(35)^ 7 KASPERSKY Lab 20121172016730

(36)^ abcdefghijklmnopqrstuvwxMcAfee Labs  20176

(37)^ abcACTIVE

(38)^  - 

(39)^ Yahoo!. GIGAZINE (201416). 20171221

(40)^ Hacked Website Report 2017

(41)^ 

(42)^ abcdefgh -NTTPC - 

(43)^ abc - IT

(44)^ abcNetwork - ITpro

(45)^ abcdeASCII.jp

(46)^ abSymantec Critical System Protection

(47)^ ab - G DATA 

関連項目

編集

外部リンク

編集