【ふぁいるれすまるうぇあ】
ファイルレスマルウェア とは?
最終更新:
💡 怪しいファイルだけを探しても、見つからない攻撃
悪意ある専用ファイルへの依存を減らし、メモリや正規の実行ツールなどを利用する攻撃の呼び名。ファイルを使う段階もあり、「痕跡がない」「検知できない」とは限りません。
ウイルスのファイルがなくても、攻撃されるの?
うん。メモリで悪意あるコードを動かしたり、正規のスクリプト実行ツールを悪用したりする攻撃がある。ただし、最初の侵入や再実行の準備にはファイルを使うこともあるよ。
正規のツールなら、安全じゃないの?
道具が正規でも、実行する内容や目的まで安全とは限らないんだ。例えばPowerShell自体は管理に役立つツールだけど、悪意あるスクリプトを実行させるために使われることもある。ツール名だけで攻撃と決めるのも避けよう。
アンチウイルスには見えないの?
再起動すれば、消える?
メモリ上だけの部分は消えることもある。でも再実行の設定などが残れば戻るおそれがあるよ。再起動だけで解決とせず、検知された原因や残った設定まで調べることが大切だね。
まとめ:ざっくりこれだけ覚えればOK!
「ファイルレスマルウェア」って出てきたら「怪しいファイルだけでは見つけにくい攻撃」と思えばだいたいOK!
📖 おまけ:英語の意味
「Fileless Malware」 = ファイルへの依存が少ないマルウェア
💬 「Fileless」はファイルがないという表現ですが、使われ方には幅があります。攻撃全体が一切ファイルを使わないという意味に限定されません。