FFRI yaraiおよびFFRI プロアクティブ セキュリティがランサムウェア「WannaCry(WannaCrypt)」をリアルタイムに検知・防御
- 2017年05月16日 11:00:00
- マネー
- Dream News
- コメント
サイバーセキュリティ領域において国内で独自の研究開発活動を展開している株式会社FFRI(本社:東京都渋谷区、代表取締役社長:鵜飼裕司、以下 FFRI)は、2017年5月15日、標的型攻撃対策ソフトウェア「FFRI yarai」および個人・SOHO向けセキュリティソフト「FFRI プロアクティブ セキュリティ(製品愛称:Mr.F)」が、ランサムウェア「WannaCry(WannaCrypt)」をリアルタイムに検知・防御が可能であったことをご報告いたします。
ランサムウェア「WannaCry(WannaCrypt)」 vs. FFRI yarai
2017年5月12日ごろからWindowsの古い脆弱性を悪用したランサムウェア「WannaCry(WannaCrypt)」の感染被害が世界150カ国以上で報道されています。英国では公共医療を管轄する国民医療サービスのシステムが一部地域で停止に追い込まれ、複数の医療機関で診療ができなくなるなどの混乱も生じています。日本国内でも被害が確認されたとの報道もあり、このランサムウェアの感染の拡大についてIPAから緊急で注意喚起情報(※1)が公開されています。
ランサムウェア「WannaCry(WannaCrypt)」が実行されると、Office文書や動画、画像など160種類以上の拡張子のファイルが拡張子「.WNCRY」として暗号化され、身代金を要求する画面が表示されます。身代金の要求画面は日本語を含む多言語に対応しています。
FFRIでは今回の攻撃に使われたランサムウェア「WannaCry(WannaCrypt)」の検体を入手し、標的型攻撃対策ソフトウェア「FFRI yarai」および個人・SOHO向けセキュリティソフト「FFRI プロアクティブ セキュリティ(製品愛称:Mr.F)」で検証したところ、ともに事件発生前にリリースしたバージョンで検知・防御が可能であることが確認できました。
※1 出典:世界中で感染が拡大中のランサムウェアに悪用されているMicrosoft製品の脆弱性対策について
https://www.ipa.go.jp/security/ciadr/vul/20170514-ransomware.html
【検証結果】
■検証環境
Windows 7 × FFRI yarai 2.7.8 (2016年10月リリース)
Windows 7 × FFRI プロアクティブ セキュリティ 1.1.398.3(2016年9月リリース)
■検証した検体のハッシュ値
SHA256:11d0f63c06263f50b972287b4bbd1abe0089bc993f73d75768b6b41e3d6f6d49
f8812f1deb8001f3b7672b6fc85640ecb123bc2304b563728e6235ccbe782d85
検証結果は、画面キャプチャ(PDF版プレスリリースをご参照ください)のとおり、FFRI yaraiの5つのヒューリスティックエンジンがマルウェアを検知してシステムを保護しています。
今回の検証で使用したFFRI yarai 2.7.8(2016年10月リリース)とFFRI プロアクティブ セキュリティ1.1.398.3(2016年9月リリース)は、ともに事件発生より半年以上前にリリースしており、各製品これ以降のバージョンをご利用いただいていた場合、攻撃を未然に防ぐことができたといえます。
なお、マルウェアには多くの亜種(※2)が存在しており、今回の防御事例はそのすべての亜種を検知・防御可能であることを保証するものではありません。
※2 オリジナルのマルウェアを元に機能や構造を一部変更するなどして新たに生み出されるマルウェアのこと。最近ではサイバー攻撃者向けにマルウェア作成ツールが出回っており、このツールを使用することで簡単にマルウェアを作成できる状況にあり、マルウェアの数が急激に増加しています。
FFRIでは2009年のGumblerウイルス以降、メディアで報道された著名なサイバー攻撃やマルウェアの防御実績を当社Webにて継続して公開しておりますが、本マルウェアについては検知がそれほど難しくないものでした。
FFRIは、今後も独自の調査・分析を行い、脅威を先読みすることで真に価値のある対策を社会に提供できるよう日々精進していく所存です。
◎法人向け
【製品名称】
FFRI yarai
http://www.ffri.jp/products/yarai/index.htm
【FFRI yaraiの防御実績】 これまでに防御した攻撃・マルウェア一覧
http://www.ffri.jp/products/yarai/defense_achievements.htm
◎個人・SOHO向け
【製品名称】
FFRI プロアクティブ セキュリティ (製品愛称:Mr.F)
http://www.ffri.jp/online_shop/proactive/index.htm
■標的型攻撃対策ソフトウェア「FFRI yarai」とは
FFRI yaraiシリーズは、従来のセキュリティ対策で用いられているシグニチャやパターンファイルなどに依存せず、標的型攻撃で利用される攻撃の特徴を5つのヒューリスティックエンジンにより、様々な角度から分析し、未知の脅威に対して高い精度で攻撃を検知・防御します。純国産の技術で開発した製品で、厳格なセキュリティ対策が求められる官公庁や重要インフラ企業、金融機関での採用実績が多数あります。
韓国の放送局や銀行などがシステムダウンした韓国サイバー攻撃(2013年3月)、ソニー・ピクチャーズエンターテイメント社に対する一連のサイバー攻撃に関連するシステム破壊型マルウェア(2014年12月)、Adobe Flash Playerの脆弱性(2015年1月)、ハードディスクのファームウエアの書き換えを行うHDDファームウェア感染マルウェア(2015年2月)、ネットバンキングユーザーを狙ったバンキングマルウェア(2015年3月)、日本年金機構を狙ったマルウェア「Emdivi」(2015年6月)、バンキングマルウェア「SHIFU」(2015年10月)、ランサムウェア「TeslaCrypt(vvvウイルス)」(2015年12月)、不正送金マルウェア「URLZone」(2016年2月)、ランサムウェア「Locky」(2016年2月)、ランサムウェア「PETYA」(2016年4月)、自動解析を阻害するマルウェア(2016年4月)等、これまでに防御した攻撃・マルウェアを防御実績としてFFRIホームページにて公開しています。
■株式会社FFRIについて
当社は2007年、日本において世界トップレベルのセキュリティリサーチチームを作り、コンピュータ社会の健全な運営に寄与するために設立されました。現在では日々進化しているサイバー攻撃技術を独自の視点で分析し、日本国内で対策技術の研究開発に取り組んでいます。研究内容は国際的なセキュリティカンファレンスで継続的に発表し、海外でも高い評価を受けておりますが、これらの研究から得られた知見やノウハウを製品やサービスとしてお客様にご提供しています。主力製品となる、「FFRI yarai」はミック経済研究所調べ(※3)によるエンドポイント型標的型攻撃対策分野における出荷金額においてNo.1、ITR調べ(※4)によるEDR市場(2015年度)における売上金額においてNo.1を獲得しております。
※3 出典:「情報セキュリティソリューション市場の現状と将来展望2016【外部攻撃防御型ソリューション編】」
※4 出典:ITR「ITR Market View:情報漏洩対策市場2016」
本件に関するお問い合わせ先
写真・資料等がご入用の場合もお問い合わせください。
株式会社FFRI
経営管理本部 経営企画部 IR広報担当
TEL:03-6277-1811
E-Mail:pr@ffri.jp
URL:http://www.ffri.jp
「FFRI」、「FFRI yarai」、「FFRI プロアクティブ セキュリティ」、「Mr.F」は、株式会社FFRIの登録商標です。
その他すべての社名、製品・サービス名は、各社の商標または登録商標です。
出典資料の引用等、調査会社の著作物を利用する場合は、出典元にお問い合わせください。
U字工事・益子卓郎“ご近所”ココリコ田中の“素過ぎる行動”目撃「見ちゃいけないと思って」
砂場に蛇行する川と山 じょうろで雨降らせ豪雨災害学ぶ 奈良
急速に広がる「年賀状じまい」 届いたら返事は?縁切れない工夫は?
「スタンド・バイ・ミー」監督の息子を殺人容疑で逮捕 ロス市警
【一覧】ロッテ投手全成績一覧/データで見る2025ペナント
在オーストラリア日本国大使館、シドニー・ボンダイビーチのテロで注意喚起
「ばけばけ」ついに怪談さく裂!“ゾーン”に入る髙石あかりの演技力ネット絶賛「雰囲気すごい」
中国国際航空、名古屋/中部〜上海/浦東・北京/首都線を運休 12月15日から
バイク川崎バイク「ほんとすみません」ママタレントへの“アンサー”投稿反響「似すぎワロタ!」
粗品が実名告白「THE W」激辛審査を絶賛してくれた大物落語家「うれしかった、恐縮です」
道頓堀クリスタルホテルⅢ、「ミライ人間洗濯機」体験プランを販売中 18,000円から
22歳Iカップグラドル「なんて破廉恥な」街中でめくれた上着からビキニで胸元大胆露出
22歳元NMB グラマラスな下着オフショット連発にファン「えっぐ…」「でっけぇなぁ…」
30歳タレント 下着姿でちゃぶ台の上に…「幸せビュー」「どうにもこうにも無敵」
「ゴジュウジャー」出演の人気グラドル“92センチ”チラ見せバニーガール衣装で「抱きしめて」
乃木坂46梅澤美波、カラフル水着で谷間チラリ「ポップで明るく見せてくれた」先行カット第4弾
長嶋一茂が怒りの“7文字”生発言→「乱暴な言葉で…」即謝罪もMCは問題視せず
芦田愛菜がロケに行きたい場所告白 サンドウィッチマンに同行打診し伊達は乗り気も、富澤は…
“余命1年”白血病公表タレント、数値悪化で不安も「病気なんかに負けてられません」闘病へ思い
フィフィ、中国の日本人権批判に「ウイグル、チベット、内モンゴルを弾圧している中国が…」
中国の治安機関、外国メディアを呼び出し「警告」 香港火災など巡り
道頓堀クリスタルホテルⅢ、「ミライ人間洗濯機」体験プランを販売中 18,000円から
元乃木坂46松村沙友理が結婚と妊娠を発表
22歳Iカップグラドル ビキニ姿で濡れた床に…ファン「なんてことを!」「この角度好き」
30歳元アイドル 下着姿で胸にフルーツ挟み…NGなし写真集カットにファン「ブドウになりたい」
37歳〝声優界No.1グラビアン〟水も滴る橙ビキニの「お尻のラインが圧倒的!」「けしからん」
22歳Iカップグラドル「なんて破廉恥な」街中でめくれた上着からビキニで胸元大胆露出
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
浅田舞が妹真央さん巡り衝撃告白「私が失恋した時、私の代わりに男性に…」
柳葉敏郎の両腕“刺青”ビッシリに「迫力すごい」「この凄み」「全然違和感ない」コメ欄騒然

U字工事・益子卓郎“ご近所”ココリコ田中の“素過ぎる行動”目撃「見ちゃいけないと思って」
砂場に蛇行する川と山 じょうろで雨降らせ豪雨災害学ぶ 奈良
急速に広がる「年賀状じまい」 届いたら返事は?縁切れない工夫は?
「スタンド・バイ・ミー」監督の息子を殺人容疑で逮捕 ロス市警
【一覧】ロッテ投手全成績一覧/データで見る2025ペナント
在オーストラリア日本国大使館、シドニー・ボンダイビーチのテロで注意喚起
「ばけばけ」ついに怪談さく裂!“ゾーン”に入る髙石あかりの演技力ネット絶賛「雰囲気すごい」
中国国際航空、名古屋/中部〜上海/浦東・北京/首都線を運休 12月15日から
バイク川崎バイク「ほんとすみません」ママタレントへの“アンサー”投稿反響「似すぎワロタ!」
粗品が実名告白「THE W」激辛審査を絶賛してくれた大物落語家「うれしかった、恐縮です」