“EDR回避”は2025年の最新トレンド? 最新の攻撃手法を深堀しよう
ITmedia エンタープライズ / 2025年1月14日 7時15分
攻撃者はバッチファイルを段階を踏んで実行し、内部コマンドを悪用しながら、痕跡を残さないように一つ一つのセキュリティ機構をオフにしていきます。
問題なのは、私たちが頼りにしているEDRを停止させる方法です。これにはEDRKillShifterというツールが使われています。これは脆弱性のある正規ドライバを導入し、それを経由してEDRをはじめとするアンチウイルス関連のアプリケーションを停止させます。
この記事では、EDRKillShifterが停止させるアプリケーション名の一覧も付記されています。そこにはトレンドマイクロ以外にも多くのベンダーが関連していそうなファイル名が対象になっています。
EDRはここまで、攻撃者に忌み嫌われる存在になったのかと興味深く読みました。もちろん、攻撃時にここまで派手に動かざるを得ないわけですので、どこかに痕跡は残るはずです。それを、しっかりと予兆として把握し、情報窃取/暗号化といった最終ゴールの前までに止めることができればわれわれの勝利です。その意味では、EDRを活用しつつ、さらなる対策がもう一つ上の次元で実行されている必要があるというのは納得できるのではないでしょうか。そして、EDRが万能ではないことも、理解ができると思います。
恐らくですが、その一つ上の次元でやるべき対策は、購入できるものではないようにも感じます。そこで必要なのはやはり「組織力」だったり「ガバナンス」であり、「人」ではないでしょうか。脆弱性はパッチ適用が必要ですが、パッチ適用に至るまでのプロセスこそが難しいものです。重要な操作には認証が必要となっているはずですが、そもそもの特権管理がなされていなければ効果はありません。2025年は、ソリューションの強化ととともに「人」の強化をし、組織そのものが攻撃者の“天敵”になれることを願っています。
筆者紹介:宮田健(フリーライター)
@IT記者を経て、現在はセキュリティに関するフリーライターとして活動する。エンタープライズ分野におけるセキュリティを追いかけつつ、普通の人にも興味を持ってもらえるためにはどうしたらいいか、日々模索を続けている。
-
- 1
- 2
外部リンク
この記事に関連するニュース
-
株式会社テリロジーが国内で販売するトレンドマイクロ社のTippingPoint-IPSのマネージドセキュリティサービスをアイティーエム株式会社が提供開始
@Press / 2024年12月25日 12時0分
-
テリロジーが国内で販売するトレンドマイクロ社のTippingPoint-IPSのマネージドセキュリティサービスをアイティーエム株式会社と共創し提供開始
PR TIMES / 2024年12月25日 11時45分
-
マクニカ、自社開発ソリューション「Macnica Attack Surface Management」が 2年連続ASM市場シェア第1位を獲得
@Press / 2024年12月24日 13時0分
-
『【EDRだけでは検知が難しい】高度化する標的型攻撃に企業はどう備えるべきか』というテーマのウェビナーを開催
PR TIMES / 2024年12月21日 10時40分
-
トップVPNに選出された個人向けセキュリティ会社NordVPN 2025年最新のサイバーセキュリティリスクの動向予測を発表
PR TIMES / 2024年12月17日 11時15分
ランキング
-
1セザンヌの“700円福袋”を開封したら…… 予想以上の開封結果に驚きの声「太っ腹すぎる!」「プチプラでも優秀」
ねとらぼ / 2025年1月14日 19時30分
-
22023年に急逝した五彩緋夏さんの親友、“2年前の写ルンです”を現像……緋夏さんとのお宝ショットに「この写真が見れてよかった」と大きな反響
ねとらぼ / 2025年1月13日 12時45分
-
3アンカー、カード型紛失防止トラッカーを自主回収 周囲の磁気カードに影響を及ぼす恐れ
ITmedia PC USER / 2025年1月14日 15時20分
-
4リコー製品の更新ツールに不具合 一括更新で障害
ASCII.jp / 2025年1月14日 17時0分
-
5ZTE、大型サブディスプレイ搭載の折りたたみスマホ「nubia Flip 2」 MNPで1万円台
マイナビニュース / 2025年1月14日 19時30分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください