マルウェアの脅威が増え続けるなか、システムのベースライン(基準となる状態)を作り上げ、脆弱性を検出するとともにマルウェアを除去するツールが重要となってきている。
サイバー犯罪者たちは、検出されないマルウェアを作成するためにさまざまな手段を講じている。そして、それは実を結んでいると言ってもよい状況にある。そこで、彼らの仕事が少しでも難しくなることを願い、以下の情報を提供することにした。
コンピュータ上で実行されるべきでないプログラムを検出するうえで、普段実行されているプログラムを正確に把握しておくことが必要不可欠となる。筆者の意見では、こういったことを成し遂げるうえでの最善の方法が、リファレンスベースラインだ。以下に、そういったベースラインを把握するためのアプリケーションを3つ紹介する。
Process Explorerによって、コンピュータ上で実行中のプロセスを識別する素晴らしい方法が提供される。また、各プロセスの機能説明も表示されるようになっている。
さらに重要なことに、Process Explorerを用いることで、コンピュータが正しく動作している際に実行されているプロセスのベースラインの作成も可能になる。このため、何らかの理由でコンピュータの動作がおかしくなった際には、Process Explorerを再度実行し、以前の結果と比較することができるわけである。何らかの相違点があるのであれば、そこを端緒としてマルウェアを探し出すことができるだろう。
HijackThisは、Process Explorerの高機能版であり、OSについてあまり詳しくないユーザーにとってはとっつきにくいアプリケーションとなっている。とは言うものの、マルウェアの問題に悩まされる前にHijackThisを実行しておくことで、素晴らしいリファレンスベースラインを手にすることができ、改変箇所の特定が容易になる。
また、何かがおかしくなったものの、ベースラインを作成していないという状況が発生しても心配することはない。いくつかのウェブサイトでは、HijackThisのログファイルを自動解析し、問題と思われる箇所を指摘してくれるオンラインアプリケーションが提供されている。筆者が利用しているサイトはHiJackThis.de SecurityとNetworkTechs.comである。なお、専門家に支援を求めたいというユーザーには、WindowSecurity.comのHijackThisフォーラムをお薦めしておく。
KasperskyはGetSystemInfoという、HijackThisとよく似たアプリケーションを提供している。Kasperskyのサイトでは、オンラインパーサーが提供されているという点が魅力である。このサイトにログファイルをアップロードするだけで、オンラインパーサーが問題点を指摘してくれるようになっている。
GetSystemInfoも他のスキャナと同様、コンピュータ上で実行されているプログラムを記録しておき、侵入したマルウェアを検出する際に必要に応じて役立てることができるようになっている。
ただし、気を付けておいてほしいことがある。HijackThisの項でも述べたように、スキャナの指摘したプロセスを削除するという作業は、気弱な人には向いていないのである。OSについての詳しい知識を持っている、すなわち以前のスキャン結果と比較することができる必要があるわけである。
次は、脆弱性スキャナを2つ紹介しよう。
勝ち残るIT活用--中堅中小企業の現場からタレントの江口ともみさんをレポーターに、
全国さまざまな業種の企業担当者に聞く!
サイバー攻撃関連ニュースのまとめ特別企画:高度化するサイバー攻撃からビジネスを守る
~対策レポートや企業の製品動向をまとめ読み~
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索"
日立のサーバ戦略が描く、IT活用の今後
仮想化・クラウド対応としての製品強化
必要以上の容量を奨められていませんか?
→電気ガスのように使えるストレージを知る
福田和代が贈るZDNetオリジナルストーリー
見逃せない3部作の第1回が無料公開!
境界防御だけでは、もはや不十分?
大切なデータベースを守る方法とは
陥らないためのワンポイント解説&
”実証実験から読み解くセミナー”情報
ウェブ消費行動の専門家×日本ベリサイン
ネットで消費者の信頼を得るポイントとは
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る
製造業者必見
オフライン環境のセキュリティ対策
物理パッチ適用までにサーバを襲う脅威から
自動的に保護するDeep Securityエージェント
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート
株式会社フリーセル
NECラーニング株式会社
ピーエムシー・シエラ・ジャパン株式会社
ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。