ファイルレスマルウェアとは?
ファイルレスマルウェアとは、実行ファイルをディスクに残さず、メモリ上やOS標準機能(PowerShell、WMI、レジストリ)を悪用して活動するマルウェア。ファイルのパターンマッチングに依存する検知を回避する。「環境寄生型(Living Off The Land)」の手口とも重なる。
ふぁいるれすまるうぇあ
ファイルレスマルウェアの意味
実行ファイルをディスクに残さず、メモリ上やOS標準機能(PowerShell、WMI、レジストリ)を悪用して活動するマルウェア。ファイルのパターンマッチングに依存する検知を回避する。「環境寄生型(Living Off The Land)」の手口とも重なる。
ファイルレスマルウェアの具体例
ディスク上に不審なファイルが無いのに、レジストリの自動起動キーから符号化されたPowerShellが毎回起動していた。パターンマッチでは検出できないため、スクリプトブロックログを有効化し、-EncodedCommandの実行をEDRで検知する運用に変えた。
ファイルレスマルウェアは試験でどう引っ掛けられる?
シグネチャ型では検知しにくく、挙動(ビヘイビア)監視やEDR、スクリプト実行の制限・ログ取得が対策になる。
ファイルレスマルウェアと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。