コラム
今月のコラム
今月のコンテンツ
【 外付けデバイスが生む“気付きにくい情報漏洩リスク” 】
近年、USBメモリや外付けSSDなどの外付けデバイスを介した情報漏洩が増加しています。特に、個人利用と業務利用が混在している環境では、
「便利だから」という理由で外付けデバイスを使うケースが多く、
そのまま情報が外部に持ち出されてしまうことがあります。
また、攻撃者は外付けデバイスを“侵入口”として悪用することもあります。
仮想USBデバイスを作成し、パソコンが自動でデータをコピーする仕組みを利用するなど、
従来のウイルス対策では検知しにくい手口が増えています。
■外付けデバイスが悪用されるケース
・個人用USBへのコピー
業務データを個人用USBに保存し、そのまま持ち出される場合があります。
・不正なUSBを使った設定変更
USBを挿すだけで設定が書き換えられる“BadUSB”と呼ばれる手口も存在します。
・仮想USBデバイスを使った自動コピー
仮想USBデバイスは業務で利用される正規ソフトウェアでも使用されますが、
マルウェアによって仮想USBデバイスが作成され情報窃取される場合があります。
■被害を防ぐためのポイント ・心当たりのないUSBを使わない
・業務データを個人用USBに保存しない
・USBの自動実行機能をオフにする
・外付けデバイスの利用ルールを確認する
・USBを挿していないのに「新しいドライブが追加されました」と表示されるなど、
ドライブが増えたらすぐ相談する
セキュリティ対策や情報管理の強化をご検討、ご相談されたい場合は、
弊社までお問い合わせいただけますと幸いです。
ウイルス情報
【 ブラウザや認証情報を窃取する情報窃取型マルウェア 】
■ウイルス名Ransom.Win32.INJUKE、ML.Attribute.HighConfidence、Trojan:Win32/Wacatac.C!ml 等
■概要
このマルウェアは、利用者が保存している認証情報や
各種アカウント情報の窃取を目的とした情報窃取型マルウェアです。
感染するとバックグラウンドで動作し、ブラウザやWindowsに保存された
情報を収集して攻撃者の管理するサーバへ送信します。
また、OS起動時に自動実行されるよう設定を追加し、
端末再起動後も継続して活動できるよう永続化を行います。
収集した情報は不正ログインやアカウント乗っ取り、
さらなるマルウェア感染の足掛かりとして悪用される可能性があります。
■漏洩する情報
感染した場合、以下の情報が漏洩する可能性があります。
- Windowsの認証情報
- Webブラウザに保存されたID・パスワード
- Cookie情報
- オートコンプリート情報
- システム情報
- 各種アプリケーションの認証情報
■リバースエンジニアリング対策
情報窃取型マルウェアでは一般的に以下のような
解析妨害や検知回避が行われる場合があります。
- 難読化処理
- セキュリティ製品による検知回避
- サンドボックス環境の検出
- 仮想環境の検出
■想定される侵入経路
以下の経路による感染が考えられます。
- フィッシングメールの添付ファイル
- 不正サイトからのダウンロード
- クラックツールや海賊版ソフト
- マルウェアローダー経由での追加感染
過去のコラムにつきましては、サポートメールのバックナンバーをご覧下さい。
