マルウェア配送手法とは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > マルウェア配送手法の意味・解説 

マルウェア配送手法

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/05/02 00:27 UTC 版)

サイバーセキュリティ」の記事における「マルウェア配送手法」の解説

代表的なマルウェア配送手法として以下のものがある。なお、下記書いたものはマルバタイジングのように、標的型攻撃以外の攻撃一般的なものも含まれる手法概要標的型メール 標的型メールとは、標的となる組織ユーザ特化した文面作り込むなどする事で、受信者が不審抱かず添付ファイルpdfWordファイル等)を開いたり、リンクを開いたり(スピアフィッシング)してしまうよう工夫されメールの事である。標的型メールは、添付ファイルリンク先仕込まれペイロード利用して組織内侵入拡大する事を目的とする。 水飲み場型攻撃 標的組織ユーザアクセスする可能性の高いウェブサイト攻撃者改ざんし、そのサイト閲覧しユーザドライブバイダウンロードブラウザやそのプラグイン脆弱性悪用しブラウザ権限奪取しマルウェアインストールさせる手法)などによりマルウェア感染するようにする攻撃である。標的組織IPアドレスからアクセスされた場合のみ攻撃を行う事でサイト改ざん発覚しにくくする場合もある。なお「水飲み場型攻撃」という名称は改ざんサイト水飲み場見立てライオン水飲み場獲物待ち伏せるがごとく、攻撃者改ざんサイトユーザ待ち伏せすることからついたものである。 USBマルウェア仕込む マルウェア仕込まれUSB標的組織ユーザ端末挿入する事で感染Windowsオートラン機能悪用するインターネット接続していない(エアギャップ)クローズ系の機器であってもアップデート等でUSB挿入する事があるので、こうした機器にも感染広げる事ができる。別の機器マルウェア感染したUSBユーザ端末挿入するのを待つ方法と、攻撃者マルウェア仕込んだUSB標的組織落としておいて、それを拾ったユーザ端末挿入するのを待つ方法がある。 リモートエクスプロイト 遠隔ホストから標的ホスト脆弱性をついてマルウェアインストールする。 アップデートハイジャック 標的組織使っているソフトのアップデート配信元侵入しアップデート時にマルウェア送り込む攻撃 ドメインハイジャック 標的組織利用するウェブサイトドメイン乗っ取る事で、攻撃者サイト誘導する攻撃 トロイの木馬 スマートフォンアプリやP2Pファイルウェブサイト上の有用そうなファイル等にみせかけてトロイの木馬インストールさせる。 マルバタイジング マルウェア拡散悪性サイトへのリダイレクト等を目的とした悪質なオンライン広告配信の事。典型的にオンライン広告悪意のあるスクリプト仕込まれ、これをクリックするマルウェア感染するなどする。広告表示しただけで感染するケースもある。多数ユーザが集まるサイト広告配信する事で、そのサイト改ざんする事なくマルウェア配信等が可能な事が攻撃者にとっての利点である。またウェブ広告では広告データ複数サーバ経由する上、秒単位入札表示される広告が決まる仕組みなので、後から不正広告追跡するのが難しい事も攻撃者にとって利点である。典型的に広告会社攻撃仕掛ける事でマルバタイジングを行う。 タイポスワッティング 「URLハイジャッキング」とも呼ばれインターネットユーザーWebブラウザURL入力する際に犯す打ち間違い利用した攻撃である。例え攻撃者が「https://ja.wijipedia.org」というドメイン取得していると、ユーザ日本語版ウィキペディアアクセスするつもりで誤ってhttps://ja.wijipedia.org」と入力した場合攻撃者サイトアクセスしてしまう。 なお、特にスマートフォンアプリでは、正規アプリマルウェアセットにしてリパッケージしたアプリ配布する事で、マルウェア感染させる手法がある。 大量本物業務メール紛れて業務メール見せかけ標的型メール送られてくるなどするので、配送ステージに対して完全な対策を打つのは難しく、次以降ステージ攻撃移行する事が多い。

※この「マルウェア配送手法」の解説は、「サイバーセキュリティ」の解説の一部です。
「マルウェア配送手法」を含む「サイバーセキュリティ」の記事については、「サイバーセキュリティ」の概要を参照ください。

ウィキペディア小見出し辞書の「マルウェア配送手法」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「マルウェア配送手法」の関連用語

マルウェア配送手法のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



マルウェア配送手法のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのサイバーセキュリティ (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2024 GRAS Group, Inc.RSS