2016年はAPTが減り、ファイルレスの見つけづらい攻撃へ - カスペルスキー
「消える」とする一方で、胸をなで下ろすのは「時期尚早」とするカスペルスキー。その理由について、APT自体がなくなるのではなく、「より深い水面下の攻撃に変わり、攻撃の検知や犯人の特定がこれまでよりも難しくなる」と説明している。
APTはそもそも「Advanced Persistent Threat」と、Advanced(高度)かつPersistent(執拗な)脅威であることから、日本語でAPTの訳として使われる「標的型攻撃」とは意味がやや異なる。この、高度で執拗な脅威が、攻撃の手法を変えてやってくるというのがカスペルスキーの予想だ。
攻撃手法は、メモリ常駐型でファイルレスなマルウェアに軸足が移る。これにより、感染先に痕跡が残りづらくなり、検知を回避する可能性が高くなる。これに加えて、高度なマルウェアに注力する傾向も弱まるとしており、ブートキットやルートキット、カスタムマルウェアの開発に費用がかけられることは減り、既製マルウェアの流用が増えていくとしている。
ただし、こうした流れはAPT攻撃分野に参入する犯罪者が増加することにつながるという。つまり、既製ツールが広まって入手しやすくなるほど、コストの低廉化と投資利益率(ROI)が進み、より裾野が広がる可能性があるからだ。
Kaspersky Lab GReAT シニアセキュリティエキスパートのファン・アンドレス・ゲレーロサーデ(Juan Andres Guerrero-Saade)氏は、「サイバー傭兵」という言葉を引用して、この新たな流れを説明し、注意を呼びかけている。
「2016年はサイバー犯罪の世界に足を踏み入れる者が増えると思われます。サイバー攻撃が莫大な利益を生むのは間違いなく、その利益を得ようとする犯罪者が増加するのです。
サイバー傭兵の登場に伴って複雑に入り組んだアウトソーシング業界が生まれ、新種マルウェアの開発どころか、攻撃活動をまるごと外部委託するという需要に応えています。
攻撃の外部委託というニーズからAccess-as-a-Service(サービスとしてのアクセス)という新たな活動が生まれ、ハッキング済みの標的に対するアクセスが最高入札者に提供されています」(ゲレーロサーデ氏)
この記事もおすすめ
提供元の記事
関連リンク
-
new
【5年間】父の介護をした姉を“遺産欲しさ”に追い出した妹。だが後日「慰謝料!?」⇒まさかの事態に大慌て!?
-
new
「次の狙いは同僚ですかあ?」離婚直後の先輩を煽る女!?次の瞬間⇒【にっこり】同僚が放った一言に「は!?ちょ…」
-
new
【福岡サンパレス ホテル&ホール】香り立つ一皿で、初夏をすっきりリセット『スパイス&ハーブで美味しく整う初夏』開催
-
new
人気ゲーム実況者「三人称」、3人での活動を終了 鉄塔が脱退 「ことの発端となった件とは別の部分で…」【メンバーコメント全文】
-
new
『愚か者の身分』が作品賞&監督賞!主演男優賞は北村匠海と『国宝』吉沢亮に「第35回日本映画批評家大賞」発表