新登場:Antivirus AI Mac が利用可能に今すぐ見る →
日本語
Deutsch English Español Français Italiano Português Русский العربية हिन्दी 简体中文
個人向け
あなたのプライバシー。
妥協なし。
Android、iPhone、Mac、Windows 向けのリアルタイムAIセキュリティ。独立機関の認証を取得し、数々の賞を受賞。
製品を見る
AndroidAndroid
Anti Spy newfree
スパイウェアを検知・ブロック
Antivirus AI newfree
リアルタイムAI保護
Firewall AI free
ネットワークアクセスを制御
Camera Guard free
カメラをリアルタイム監視
Micro Guard free
マイクを盗聴から保護
iShredder newfree
データを完全消去
iOSiOS
iShredder iOS new
写真とファイルを安全に削除
MacMac
Antivirus AI Mac free
macOS向けウイルス対策
Camera Guard Mac
カメラをリアルタイム監視
iShredder Mac
認証済みファイル消去
iShredder iOS
Apple Silicon 搭載Macにも対応
iLocker Mac
アプリを暗号化してロック
WindowsWindows
iShredder Windows
認証済みデータ消去
iShredder Server
サーバー・ITチーム向け
iShredder Technical
23の認証済み消去規格
法人向け
組織を守る
セキュリティ。
SMB、官公庁、エンタープライズ向けの認証済みデータ消去とセキュリティ。GDPRに完全準拠。
法人向けソリューション
Android & iOS
iShredder Business b2b
複数デバイスを安全に消去
iShredder Enterprise
MDM連携と証明書
Windows Server
iShredder Server b2b
サーバーとRAIDアレイを消去
iShredder Technical
ブータブル、23の認証済み消去規格
防衛向け
防衛ソリューション
防衛ソリューション gov
世界中の官公庁・防衛組織で採用
私たちについて
セキュリティを形にする。
2004年から。
世界で800万人以上のプライバシーを保護。独立性、透明性、そして不要なデータ収集をしない姿勢を貫いています。
私たちの歩み
企業情報
Protectstar
私たちと、その原動力
理念
セキュリティは人権
Protectstarを選ぶ理由
認証取得・受賞歴多数
プライバシー
データをどう守るか
環境
地球への取り組み
チーム・プレス
チーム
Protectstarを支える人々
創業者メッセージ
ビジョンとミッションを本人の言葉で
プレスセンター
メディア・ロゴ・プレスキット
テクノロジー
人工知能
人工知能
デバイス上のAIが新たな脅威をリアルタイムで検知
iShredding
iShredding
23の認証済み消去規格
個人向け
法人向け
私たちについて
FAQ・サポートブログ

見えない場所に隠れる:画像のステガノグラフィを使い、マルウェアがどのように隠蔽されるか解説。

見えない場所に隠れる:画像のステガノグラフィを使い、マルウェアがどのように隠蔽されるか解説。
March 09, 2023

サイバーセキュリティの分野では、攻撃者は常に進化し、ファイル内に悪意のあるコードを隠す新たな手法を開発しています。その一つがステガノグラフィー(隠し情報技術)であり、これは普通の非秘密のメッセージやファイルの中に秘密情報を隠す技術です。デジタル画像の文脈では、ステガノグラフィーは画像のピクセル内に秘密データを埋め込み、視覚的な見た目に影響を与えずに隠すことを指します。

ステガノグラフィーは機密情報の保護など正当な目的で使われることもありますが、攻撃者が一見無害なファイル内にマルウェアを隠すためにも利用されます。ステガノグラフィーで画像に隠されたマルウェアは従来のアンチウイルスソフトウェアによる検出を回避できるため、攻撃者にとって効果的な手段となっています。

攻撃者がステガノグラフィー技術を用いて画像内にマルウェアを隠す際には、通常以下の手順を踏みます:

  1. 画像ファイルの選択:攻撃者は通常、JPEG、PNG、BMPなどの一般的な画像形式をマルウェアのキャリアファイルとして選びます。選択されたファイルは、ファイルサイズや見た目に大きな影響を与えずにマルウェアのペイロードを収容できるものでなければなりません。
  2. マルウェアペイロードの作成:マルウェアペイロードとは、攻撃者が画像内に隠したいコードやデータのことです。ウイルス、トロイの木馬、バックドアなど、あらゆる種類のマルウェアがペイロードになり得ます。
  3. ペイロードのエンコード:ペイロードはステガノグラフィー技術を用いてエンコードされ、新しい画像ファイルが作成されます。ペイロードはピクセルの最下位ビットを変更することで画像内に埋め込まれます。変更は微細であり、ピクセルの色の全体的な値に大きな影響を与えないため、人間の目には画像の変化は検出できません。
  4. 画像の配布:攻撃者は隠されたマルウェアを含む画像ファイルを、メール、ソーシャルメディア、悪意あるウェブサイトなど様々なチャネルを通じて配布します。画像ファイルがダウンロードされて開かれると、隠されたマルウェアペイロードが実行され、被害者のシステムに害を及ぼす可能性があります。

ステガノグラフィーの検出は、画像に加えられる変更が非常に小さいため、アンチマルウェアツールにとって困難です。さらに、ステガノグラフィー攻撃はゼロデイ脅威として現れることが多く、検出はさらに難しくなります。
ステガノグラフィーを利用するマルウェアの例としてLokiBotがあります。LokiBotはユーザー名、パスワード、暗号通貨ウォレットなどの機密情報を盗みます。LokiBotは.jpgおよび.exeファイルとして自身をインストールし、.jpgファイルが実装に必要なデータのロックを解除します。
 

新しいLokiBotマルウェア変種がステガノグラフィーを用いてコードを隠蔽
LokiBotは情報窃取やキーロギングで知られるマルウェアファミリーですが、検出回避能力を向上させる新機能が追加されました。Trend Micro Researchによる最近の分析では、新しいLokiBot変種がステガノグラフィーを利用してコードを画像ファイル

この記事は役に立ちましたか? はい いいえ
10 人中 10 人がこの記事を役に立つと感じました
キャンセル 送信
Back 戻る