【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[世界] 【FireEye調査】
ウイルス対策ソフトが晒した、ボットネットに対する“不甲斐なさ”

新手のボット・コードを数日以内に検出できる確率はわずか40%程度

(2008年12月01日)

 多くのウイルス対策ソフトウェアが、ボットネットを拡大させるのに使われるバイナリ・コードを的確に検出できていない――そんなショッキングな実態が、米国のセキュリティ・ベンダーFireEyeが11月28日に発表した調査結果から明らかになった。

 FireEyeの主任科学者であるスチュアート・スタニフォード(Stuart Staniford)氏によると、感染の可能性および危険性が最も高い期間――ボットネット開発者が特定のバイナリ・コードを使用し始めてから最初の数日間――に、ウイルス対策ソフトウェアがそうしたコードを検出できる確率は平均40%程度でしかないという。

 スタニフォード氏は、「この期間に多くのボットが、セキュリティ・ソフトウェアを回避して世界中のPCを攻撃し感染させている状況が推察できる」と警告する。

VirusTotalのWebサイト

 また今回の調査では、FireEyeの顧客が所有する同社製セキュリティ・アプライアンスから抽出した217個のサンプル用バイナリ・コードを、独立系セキュリティ研究所が運用するウイルス・テスト・サイトのVirusTotalにアップロードして検証することも行われた。同サイトでは、世界中で企業や個人が利用している代表的なウイルス対策ソフトウェア製品37種類が稼働しており、疑わしいバイナリ・コードをアップロードして、各製品での検出結果の一覧を得ることができる。

 その結果、FireEyeが選んだバイナリ・コードのうち、VirusTotalがマルウェアとして検出できたのはほぼ半数に過ぎなかった。これは、ウイルス対策ソフトウェアが新たなボットネット・コードを検出できるようになるまでには時間がかかるということを示唆している。

 マルウェアはしばしば、自らのバイナリ・コードをほんの少しずつ定期的に変更する「ポリモーフィズム」という手口を使ってウイルス対策ソフトウェアのパターン検知から逃れるようとする。つまり、今回の調査で明らかになった“マルウェアを迅速に検出できない”という既存のウイルス対策ソフトウェアの欠点は、この点からもきわめて深刻なものだと言える。

 スタニフォード氏も、「ウイルス対策プログラムでは、マルウェアが新たなバイナリ・コードを使い始めてから1週間以内にこれを検出できる能力が重要なのだ。今回われわれが使用したサンプル・コードにしても、サイバー犯罪者たちはすでに放棄して新たなものを使っていることだろう」と訴えている。

 加えて同氏は、「大手セキュリティ・ベンダーの多くが、同一の技術を利用してマルウェアの早期発見を図ろうとしていることも、今回当社が用意したサンプル・コードを多数のウイルス対策プログラムが見逃す結果につながった」と指摘している。

 今年11月11日、ボットネット運営者にWeb接続サービスを提供していたとされる米国のISP(Internet Service Provider)McColoがインターネットへの接続を遮断された事例からも明らかなように、ボットネットこそがマルウェアおよびスパム・メールを蔓延させる中核となっている(関連記事)。

 このような“諸悪の根源”とも言えるボットネットに対して、本来その駆逐に活躍すべきウイルス対策ソフトウェアが十分な効果を発揮できていないという事実には、多くのネット・ユーザーが心許なさを感じることだろう。

 しかしスタニフォード氏は、ウイルス対策ソフトウェアには明るい展望を抱いているようだ。「確かに今回の調査結果は愕然とすべきものではあった。しかし、ウイルス対策ソフトウェアは確実に進化し続けているのも事実だ。日を追って優れた性能を発揮するようになっている。今後リリースされる最新の製品であれば、マルウェア・コードの検出率は70〜80%に達するだろう」

(John E. Dunn/Techworld.com)




▲ページの先頭へ戻る



「Enterprise Client Strategy 2010」プレビュー

インテル vPro テクノロジーがもたらす性能・運用管理・セキュリティにすぐれたPC環境とは

性能・運用管理・セキュリティにすぐれたPC環境とは

ビジネスの生産性を高めるのは、Windows 7とMDOPによる「Optimized Desktop」(デスクトップの最適化)

変化に柔軟に対応できる戦略的なIT基盤とは?

注目のホワイトペーパー

日立製作所

中堅中小企業が知っておくべきPC運用管理の勘所

〜運用コスト削減とセキュリティ強化を同時に実現するために〜

NRIセキュアテクノロジーズ

従来型の情報漏洩対策だけではもう限界!――本質を押さえた根本的な解決策とは

業務に支障なく、効率的かつ効果的なセキュリティ

日立製作所

中堅中小企業が押さえておきたいIT管理の重要ポイント

〜経済情勢の変化や顧客ニーズの多様化に柔軟に対応するために〜

日立製作所

中堅中小企業の経営基盤強化を支えるIT統合管理

〜コンパクトでスピーディな経営の実現のために〜

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介

連載

アタッカーズ・ファイル

アタッカーズ・ファイル(連載中)

ネットに潜むさまざまな脅威

ITエキスパートのための法律入門

ITエキスパートのための法律入門(連載中)

とことんわかりにくい法律を とことんわかりやすく解説!

追跡!ネットワークセキュリティ24

追跡!ネットワークセキュリティ24(連載中)

もはやITでは解決できない

初級アドミンの多忙なる一日 セキュリティ管理編

初級アドミンの多忙なる一日 セキュリティ管理編(全6回)

企業全体の安全性を考慮する
123456

キャッチアップ

セキュリティ・コストを削減に導く「3つのキーワード」

統合/SaaS/セキュリティ・サービス

最大のセキュリティ・ホールは従業員のデスク周辺

CSO編集部を抜き打ちチェック、露呈した危機管理のお粗末さ

PCI DSSに準拠する際の3つのポイント

導入前・導入時に注意すべき点はここだ!

多様化・巧妙化するフィッシング詐欺手法

目的が「偽サイトへの誘導」から「マルウェアのインストール」に

セキュリティ侵害、競合の次に狙われるのは“自社”

「基本的な対策さえ講じていない」と専門家らが指摘

依然として甘い個人ユーザーのセキュリティ対策

500件以上の事例調査から浮かび上がる業界別“脅威動向”

キーパーソン

クラウド・コンピューティングに「セキュリティ標準」を提供したい──米国PGP CEO

肥大化したセキュリティを暗号化でスリムにすることも可能

「セキュリティ・レベル向上」と「ITコスト削減」は同時に達成できる――マカフィーCEO

米国マカフィー プレジデント&CEO、デイヴィッド・デウォルト氏

シスコのチェンバースCEO、「クラウド・コンピューティングのセキュリティは“悪夢”だ」

セキュリティ専門家は「スワンプ(泥沼)コンピューティングと呼ぶほうが適切」と警告

ITスキルがあるだけでは情報セキュリティの専門家には不適格――情報セキュリティフォーラム(ISF) ハワード・シュミット会長

元ホワイトハウスのCSOから見た景気低迷下における企業の取り組み姿勢

Weekly Ranking

集計期間:02/03〜02/09



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国