マルウェア(Malware)

マルウェア(Malware)
マルウェア:悪意をもって作られたソフトウェア
意図としない動きをするソフト
開発や設計時の裏口機能を
悪用する
キー入力のロガー機能
をIDやパスワード情報
搾取に利用される
ダウンロードを利用してマル
ウェアを送り込み、それを
Server化させる
バックドア型、パスワード窃盗型、クリッカー型、
ダウンローダー型、ドロッパー型、プロキシ型
WordやExcelのマクロファイル
として挿入され、意図としない
動きをする
ブートセクタを書き換える。再
起動すると意図としないところ
へ飛んで行って戻らない
スクリプトを侵入させ意図と
しない動きをする
犯罪行為を目的に作ら
れたソフト
ユーザーを脅してお金
を奪う目的のソフト
ユーザーの情報を
自動的に指定され
たところへ送る
無料ソフトに情報収集
目的の機能を入れた
もの
ユーザーが意
図としない操作
や動きをさせる
ソフト
IOT(Internet of things)とクラウドについて
 クラウドのセキュア性
 パブリッククラウド(Public Cloud Server):インターネット経由でつながるクラウド
 プライベートクラウド(Private Cloud Server):専用回線でつながるクラウド
Internet
パブリッククラウド
Worm Ransomware
プライベートクラウド
シミュレータ
シミュレータ
<
SHODAN
Internet‐VPN
Stuxnet
Open SSL
Havex Shamoon
RuFer
インターネット
につながった
装置を見つけ
出し公開する
インターネットは汚れている
IDS/IPS
IP‐VPN
MPLS
RuFer
制御システムのインシデント対応
• インシデント対応は、侵入してきたマルウェアを検知してか
ら、解析や現場を安全に復旧させるまでの作業をいう。
マルウェアの特性によっては、復旧作業手順が異なる場合がある。
調査・分析
原因究明
セキュア
対策案作成
セキュア改善