コラム : アンチウイルスに欠かせないシグネチャとマルウェアの手口

アンチウイルスについて知っているなら、おそらくシグネチャについて聞いたことがあると思います。少なくともこのコラムを定期的に読んでいる読者は間違いなく知っているはずです。ではシグネチャとは何か、おさらいしてみましょう。

###

シグネチャとは、マルウェアを検知するために作成された悪性コードの一部で、これによってアンチウイルスを可能にします。

つまり、理論上、コードフラグメント(ウイルスデータベースを可能な限り容量を小さくする)を手動か自動で選択し、他の悪意のあるプログラムのコードと、最も一般的な正当なコードが一致しないことを確認し、アプリケーションを作成、ウイルスデータベースに追加します。その後、アンチウイルスはアプリケーションコードを調べるだけで感染を検出することができます。

しかし、攻撃者はアンチウイルスがシグネチャを使用していることを知っているため、アンチウイルスを起動させるシグネチャを特定し、悪質なファイルを公開することができます。そして、それぞれのコードを修正し、アンチウイルスの検知から逃れようとします。

では、アンチウイルスがシグネチャによって悪質なファイルを簡単に公開することができるなら、攻撃者はシグネチャが生成されないような方法でマルウェアを設計できるのでしょうか?

詳しくは下段で説明します。
リンク

本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]