ファイルレスのコインマイナーを発見(カスペルスキー) | ScanNetSecurity
2026.06.15(月)

ファイルレスのコインマイナーを発見(カスペルスキー)

カスペルスキーは、Kaspersky Labが企業ネットワークを標的とするファイルレスの仮想通貨マイナー「PowerGhost」を発見したと発表した。

脆弱性と脅威 脅威動向
株式会社カスペルスキーは7月31日、Kaspersky Labが企業ネットワークを標的とするファイルレスの仮想通貨マイナー「PowerGhost」を発見したと発表した。最近では、ランサムウェアに代わり仮想通貨を不正にマイニングするマルウェアが増大している。PowerGhostはブラジル、コロンビア、インド、トルコの企業を主な攻撃対象としており、企業ネットワーク内で拡散しワークステーションとサーバに感染する。

企業ネットワークに侵入する際には、複数のファイルレスの手法が使われており、感染はエクスプロイトやリモート管理ツールを介して行われる。感染すると、マイナーの本体が指令サーバからダウンロードされて、ハードディスクに保存されずに実行される。このため、検知や修復が難しくなっている。同社では対策として「全てのデバイスのソフトウェアを常に最新の状態にする」「標的として想定しにくいものであっても警戒を怠らない」「複数の検知機能を持つセキュリティ製品を使用する」「社員へのセキュリティトレーニングや機密データの分離保存、アクセス制限を実施する」などを挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

    陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

  2. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  3. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  4. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  5. 食創にランサムウェア攻撃、サーバが暗号化被害

    食創にランサムウェア攻撃、サーバが暗号化被害

ランキングをもっと見る
PageTop