FFR yaraiおよびFFRI プロアクティブ セキュリティがランサムウェア「TeslaCrypt(vvvウイルス)」を検知・防御
- 2015年12月08日 14:00:00
- マネー
- Dream News
サイバーセキュリティ領域において国内で独自の研究開発活動を展開している株式会社FFRI(本社:東京都渋谷区、代表取締役社長:鵜飼裕司、以下 FFRI)は、2015年12月8日、標的型攻撃対策ソフトウェア「FFR yarai」および個人・SOHO向けセキュリティソフト「FFRI プロアクティブ セキュリティ(製品愛称:Mr.F)」がランサムウェア「TeslaCrypt(vvvウイルス)」をリアルタイムに検知・防御が可能であったことをご報告いたします。
ランサムウェア「TeslaCrypt(vvvウイルス)」 vs. FFR yarai
2015年12月上旬から、不正なバナー広告を表示しただけでランサムウェア(※1)に感染したという被害報告が国内で相次いでいます。感染した場合にはPCのハードディスクや外付けハードディスク上の多くのファイルが暗号化され、拡張子が「.vvv」に変更されます。暗号化されているため、拡張子を元に戻してもデータを復号しない限り使用することができません。また、Windowsの復元ファイルも消されてしまうため、復元ファイルからの復旧も困難になっています。
※1 身代金要求ウイルスとも言われ、ユーザーのデータを人質にとり、データ回復のために身代金を要求するウイルス。
また、感染を引き起こす不正広告が正規サイトに表示されていることや、不正な広告と通常の広告を見分けることが難しいことなどが、感染をますます拡大させている一因になっていると見られます。
FFRIでは今回問題となっている「TeslaCrypt(vvvウイルス)」の検体を2種類入手し、検証を行った結果、下記のとおり検知・防御できることを確認いたしました。
【検体1の検証結果】
■検証環境
Windows VISTA × FFR yarai 1.0.297(2009年5月リリース)
Windows 7 × FFRI プロアクティブ セキュリティ 1.0.206(2015年4月リリース)
■検証した検体のハッシュ値(SHA-256)
bb1bc9d48333b6f42426b78a038bc514542848e43cb72183de723f2e532c2cf5
検証結果は、画面キャプチャ(※2)のとおり、FFR yaraiおよびFFRI プロアクティブ セキュリティの5つのヒューリスティックエンジンの中のマルウェアの静的解析を担うStatic分析エンジンがマルウェアを検知してシステムを保護しています。
今回の検証で使用した FFR yarai 1.0.297は2009年5月に、FFRI プロアクティブ セキュリティ1.0.206は2015年4月にリリースしており、これ以降のバージョンの上記2製品をご利用いただいていた場合、今回同様の手法を用いた攻撃を未然に防ぐことができたといえます。
※2 FFRIホームページ http://www.ffri.jp/assets/files/docs/1909/release_20151208.pdfで公開しています。
【検体2の検証結果】
■検証環境
Windows 7 × FFR yarai 2.6.1294(2015年6月リリース)
Windows 7 × FFRI プロアクティブ セキュリティ 1.0.206(2015年4月リリース)
■検証した検体のハッシュ値(SHA-256)
7593a0f126093e8145e4231bbb8338c3696080aea8a1cd5abc08414f6167df88
検証結果は、画面キャプチャ(※3)のとおり、FFR yaraiおよびFFRI プロアクティブ セキュリティの5つのヒューリスティックエンジンの中のマルウェアの動的解析を担うHIPSエンジンがマルウェアを検知してシステムを保護しています。
今回の検証で使用した FFR yarai 2.6.1294は2015年6月に、FFRI プロアクティブ セキュリティ1.0.206は2015年4月にリリースしており、これ以降のバージョンの上記2製品をご利用いただいていた場合、今回同様の手法を用いた攻撃を未然に防ぐことができたといえます。
※3 FFRIホームページ http://www.ffri.jp/assets/files/docs/1909/release_20151208.pdfで公開しています。
FFRIは、今後も独自の調査・分析を行い、脅威を先読みすることで真に価値のある対策を社会に提供できるよう日々精進していく所存です。
◎法人向け
【製品名称】
FFR yarai
http://www.ffri.jp/products/yarai/index.htm
【FFR yaraiの防御実績】 これまでに防御した攻撃・マルウェア一覧
http://www.ffri.jp/products/yarai/defense_achievements.htm
◎個人・SOHO向け
【製品名称】
FFRI プロアクティブ セキュリティ (製品愛称:Mr.F)
http://www.ffri.jp/online_shop/proactive/index.htm
■標的型攻撃対策ソフトウェア「FFR yarai」とは
FFR yaraiシリーズは、従来のセキュリティ対策で用いられているシグニチャやパターンファイルなどに依存せず、標的型攻撃で利用される攻撃の特徴を5つのヒューリスティックエンジンにより、様々な角度から分析し、未知の脅威に対して高い精度で攻撃を検知・防御します。純国産の技術で開発した製品で、厳格なセキュリティ対策が求められる官公庁や重要インフラ企業、金融機関での採用実績が多数あります。
韓国の放送局や銀行などがシステムダウンした韓国サイバー攻撃(2013年3月)、ソニー・ピクチャーズエンターテイメント社に対する一連のサイバー攻撃に関連するシステム破壊型マルウェア(2014年12月)、Adobe Flash Playerの脆弱性(2015年1月)、ハードディスクのファームウエアの書き換えを行うHDDファームウェア感染マルウェア(2015年2月)、ネットバンキングユーザーを狙ったバンキングマルウェア(2015年3月)、日本年金機構を狙ったマルウェア「Emdivi」(2015年6月)、バンキングマルウェア「SHIFU」(2015年10月)等、これまでに防御した攻撃・マルウェアを防御実績としてFFRIホームページにて公開しています。
■株式会社FFRIについて
当社は2007年、日本において世界トップレベルのセキュリティリサーチチームを作り、コンピュータ社会の健全な運営に寄与するために設立されました。現在では日々進化しているサイバー攻撃技術を独自の視点で分析し、日本国内で対策技術の研究開発に取り組んでいます。研究内容は国際的なセキュリティカンファレンスで継続的に発表し、海外でも高い評価を受けておりますが、これらの研究から得られた知見やノウハウを製品やサービスとしてお客様にご提供しています。主力製品となる、「FFR yarai」はミック経済研究所調べ(※4)によるエンドポイント型標的型攻撃対策分野における出荷金額においてNo.1を獲得しております。
※4 出典:ミック経済研究所「情報セキュリティソリューション市場の現状と将来展望2015【外部攻撃防御型ソリューション編】」
本件に関するお問い合わせ先
写真・資料等がご入用の場合もお問い合わせください。
株式会社FFRI
経営管理本部 PR担当
TEL:03-6277-1811
E-Mail:pr@ffri.jp
URL:http://www.ffri.jp
「FFRI」、「FFR yarai」、「FFRI プロアクティブ セキュリティ」、「Mr.F」は、株式会社FFRIの登録商標です。
その他すべての社名、製品・サービス名は、各社の商標または登録商標です。
出典資料の引用等、調査会社の著作物を利用する場合は、出典元にお問い合わせください。
台湾・蔡英文前総統の今後は? 「東京の街を歩くのが好き。でも…」
TikTokを賑わす「フエラムネごめんなサイダー味」がセブンイレブンで再販!じゅるるマスカットも買うなら今!
朝ドラ「虎に翼」寅子おめでたも…重圧にネット心配「忙しすぎる」「見ていてつらい火曜日の朝」
深田えいみ、アオザイ姿で美ボディー際立つ妖艶セクシーダンス「刺激的なスタイル」の声
柳原可奈子、脳性まひの長女が4歳6カ月迎え「彼女が見ている優しい世界にいれてもらえるよう」
無駄なものを買わない生活をするメリットと3つの方法
マンチェスターCの優勝祝賀会場で泥酔GKが騒動 ガードマンにつまみ出される
【リュックを軽くする方法】旅行&仕事でも!背負い方と荷物を入れるテクニック3選
嘉田由紀子氏「野党一つに」 次期衆院選、候補一本化目指す 滋賀
5連敗中の西武が「連敗ストッパー」今井達也に勝利を託す/見どころ
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
大谷翔平が不運な判定で2度見逃し三振 「えん罪退場」で話題の球審は引き揚げる大谷にブチギレ
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
吉野家が「マスク外し強要疑惑」でプチ炎上、店員さんに聞いてみると……
元めちゃイケメンバーの三中元克(32)現在は何をしているのか調べてみた!
マンション刺殺、被害者は19歳大学生の女性 大阪・枚方
藤田ニコル「脱ぐ予定なかったのですが気づいたらノリノリで…」ヒョウ柄水着姿に大反響
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
3度逮捕の38歳小向美奈子「今はやってないですよね?」の直撃質問に”回答”
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
元めちゃイケメンバーの三中元克(32)現在は何をしているのか調べてみた!
ガーシー、またも綾野剛の暴露写真でネット歓喜「この写真見て笑っちゃう」
完全にダマされた! 『ラヴィット!』あのちゃん“事故レベル”大暴走は『水ダウ』遠隔操作のしわざだった ネットも納得
大谷翔平が不運な判定で2度見逃し三振 「えん罪退場」で話題の球審は引き揚げる大谷にブチギレ
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
台湾・蔡英文前総統の今後は? 「東京の街を歩くのが好き。でも…」
TikTokを賑わす「フエラムネごめんなサイダー味」がセブンイレブンで再販!じゅるるマスカットも買うなら今!
朝ドラ「虎に翼」寅子おめでたも…重圧にネット心配「忙しすぎる」「見ていてつらい火曜日の朝」
深田えいみ、アオザイ姿で美ボディー際立つ妖艶セクシーダンス「刺激的なスタイル」の声
柳原可奈子、脳性まひの長女が4歳6カ月迎え「彼女が見ている優しい世界にいれてもらえるよう」
無駄なものを買わない生活をするメリットと3つの方法
マンチェスターCの優勝祝賀会場で泥酔GKが騒動 ガードマンにつまみ出される
【リュックを軽くする方法】旅行&仕事でも!背負い方と荷物を入れるテクニック3選
嘉田由紀子氏「野党一つに」 次期衆院選、候補一本化目指す 滋賀
5連敗中の西武が「連敗ストッパー」今井達也に勝利を託す/見どころ