ファイルレスマルウェアと環境寄生型攻撃とは?
ファイルレスマルウェアと環境寄生型攻撃とは、実行ファイルをディスクに置かず、メモリ上やスクリプト、レジストリだけで動くマルウェア。OS標準ツールを悪用する手口を環境寄生型(Living off the Land)と呼ぶ。ファイルの走査に頼る検知が効かないため、ふるまい監視が必要になる理由として問われる。
ふぁいるれすまるうぇあとかんきょうきせいがたこうげき
ファイルレスマルウェアと環境寄生型攻撃の意味
実行ファイルをディスクに置かず、メモリ上やスクリプト、レジストリだけで動くマルウェア。OS標準ツールを悪用する手口を環境寄生型(Living off the Land)と呼ぶ。ファイルの走査に頼る検知が効かないため、ふるまい監視が必要になる理由として問われる。
ファイルレスマルウェアと環境寄生型攻撃の具体例
添付文書のマクロがPowerShellを起動し、スクリプトをメモリ上で展開して外部と通信する。ファイルは残らないので従来のパターンマッチングでは検知されない。対策はスクリプト実行の記録取得、標準ツールの実行制限、EDRによる親子プロセス関係の監視である。
ファイルレスマルウェアと環境寄生型攻撃は試験でどう引っ掛けられる?
「痕跡が全く残らない」は誤り。実行ログやメモリ、通信には痕跡が残るため、ログ集約と保全が対策になる。またウイルス対策ソフトが不要になるのではなく、検知の重心がファイルからふるまいへ移るという理解が正しい。
ファイルレスマルウェアと環境寄生型攻撃と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。