エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Storm Wormは仮想環境がお嫌い? 高度化するマルウェアのAV対抗機能
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Storm Wormは仮想環境がお嫌い? 高度化するマルウェアのAV対抗機能
グリーティングカードメールなどを使って感染を拡大しているマルウェアのStorm Wormは、ウイルス対策研... グリーティングカードメールなどを使って感染を拡大しているマルウェアのStorm Wormは、ウイルス対策研究をかわすため、仮想環境では感染しない仕組みを導入していることが分かった。SANS Internet Storm Centerがサイトで報告している。 Storm Wormはグリーティングカードや世間で関心の高いニュースなどに便乗したスパムを利用、悪質なWebサイトを閲覧させてユーザーのシステムに感染する。SANSによると、そのコードはほかのマルウェアよりもはるかに高度で、rootkitなどの機能を使って検出されにくい仕組みが確立されているという。 Storm Wormは自分が実行されているのが仮想環境かどうかをまずチェックする。最近のマルウェアはこの機能を実装するものが増えているという。ウイルス対策(AV)ソフトメーカーなどがマルウェアを分析する際は、まず隔離された環境で実行し、動作