X



お前らパソコンはきちんとシャットダウンしる!メモリだけに常駐するウィルスが爆増中
■ このスレッドは過去ログ倉庫に格納されています
0001メチロフィルス(長野県) [DK]垢版2020/02/15(土) 02:05:26.21ID:TI5JEaar0●?PLT(13000)

サイバー攻撃の一種で、パソコンのディスクに不正プログラムが残らない「ファイルレス攻撃」が増えている。
三菱電機を襲った攻撃もこのタイプで、防衛省関連の情報が流出した可能性がある。
従来のウイルス対策ソフトウエアでは検出が難しく、企業を揺さぶっている。

外部から操作されているかもしれない――。三菱電機の社員が異変に気づいたのは、2019年6月28日だった。
国内拠点でのことで、パソコンの基本ソフト「ウィンドウズ」の機能の名前が書き換えられていた。

三菱電機は、国内外グループの社内ネットワークを構成している端末やサーバー24万5千台を調べた。
結果、国内87台、中国45台に感染の疑いがあると判明した。


▼ファイルレス攻撃 一般に、パソコンの計算部品であるメモリー上で動く不正プログラムによって、情報を抜き取る手口を指す。
基本ソフト「ウィンドウズ」の一部機能を悪用する。従来のウイルスと違い、ハードディスクにはファイルとして保存されない。
 ウイルス対策ソフトウエアの多くは、ハードディスク内の不審なファイルについて、既知のウイルスを記したブラックリストと照合して探す。
このためファイルレス攻撃はほとんど検出できない。

「いつ感染したんだ」。急いで感染した端末や通信記録をたどっていくうち、3カ月前の中国にたどりついた。
3月18日、同国の拠点にあるサーバーが外部から攻撃を受けていた。
ここが情報を抜き取るための拠点となり、不正プログラムが他のパソコンへ散らばった。
このときの手口がファイルレス攻撃だった。

「ファイルレス型」攻撃、企業揺さぶる 三菱電機も被害
https://www.nikkei.com/article/DGXMZO55672360U0A210C2EA2000/
0184メチロコックス(ジパング) [KR]垢版2020/02/17(月) 13:59:35.94ID:RYMmjBrj0
>>179
??ブートローダーもOSローダーもコンパイル済みのバイナリファイルだぞ
言語もコンパイラも無い
0185フラボバクテリウム(SB-Android) [ニダ]垢版2020/02/17(月) 14:04:12.82ID:Mzy4/Qfe0
メモリ上にだけ存在するウィルスとか面白いもん作ったな
0187キロニエラ(千葉県) [KR]垢版2020/02/17(月) 16:39:05.84ID:VCqLCfBT0
今のwindowsはMSDOS上では動いてないってツッコミに対して、OSがブートローダも経ず起動できてると思ってるのかって返してるの、話が噛み合ってないってレベルを超えてるだろ…
0188テルモデスルフォバクテリウム(東京都) [US]垢版2020/02/17(月) 16:46:38.52ID:Cr+q/1/X0
>>33
仕事で使ってる人は高速スタートアップのチェック外してるよ
なんかあったとき場合によって回復ドライブ使ってもまともに復元出来ないことが
あるらしい
0189ホロファガ(帝国中央都市) [CN]垢版2020/02/18(火) 00:07:08.47ID:2xvPjzn/0
会社のジャマナカさんにゆっとくね
0192パスツーレラ(東京都) [DE]垢版2020/02/18(火) 00:47:45.11ID:qR8UJFHV0
ギターの弦を緩めるとかいうけどウソ。
ベースとかどうすんだよ?楽器店の店員どうするんだよ?

それと同じで機械はデリケートというイメージ作りのための
情報。パソコンのシャットダウンの仕方とか。
家庭のエロウイルスだらけのパソコンと
会社のパソコンと動きは同じだろ。
0194テルモデスルフォバクテリウム(東京都) [US]垢版2020/02/18(火) 00:56:01.94ID:WFXZGDxV0
エロ突撃用はLinuxと決めてます
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況