ファイルレスマルウェアとは、攻撃の実体が存在しない攻撃手法となり、一般的に、PowerShellなどの正規のアプリケーションを悪用した攻撃となります。
yaraiでは、このようなファイルレスマルウェア攻撃に対して、様々な検出機能を搭載しています。例えば、以下のような攻撃に対する検出機能があります。
- PowerShellを悪用した攻撃
- mshtaを悪用した攻撃
- ショートカットファイル(lnk)を悪用した攻撃
✔ 情報
- 上記の攻撃や検出機能は一例であり、検出精度の向上(新たな脅威やマルウェアへの対応など)は随時行われているため、上記以外の攻撃にも随時対応が行われます。そのため、可能な限り、最新バージョンでのご利用を推奨させていただきます。
- yaraiのその他の機能の概要などについては、「FAQ:yaraiによる防御とEDRについて」も併せてご参照ください。
‼ 重要
検知情報につきましては、弊社ブログでも随時公開しています。以下、ご参照ください。
また、ファイルレスマルウェア以外でも、Emotetなどのサイバー攻撃や、LockBitやContiやRobinHoodなどのランサムウェア攻撃など、危険なマルウェアに対する検出速報も随時公開しています。以下も参照してください。