サイバーの危険: HTML 密輸

サイバーの危険: HTML 密輸

投稿を共有する

HTML 密輸では、まず悪意のあるファイルがユーザーのコンピュータ上に作成されます。したがって、従来のマルウェア対策プログラムやサンドボックスでは攻撃を検出できません。 AI ベースのブラウザ分離により保護が提供されます。

HTML 密輸は、正規の HTML5 および JavaScript 関数を使用して感染する、非常に効率的なマルウェア配布手法です。 HTML 密輸は Web プロキシ、電子メール ゲートウェイ、従来のサンドボックスなどの従来のセキュリティ制御をバイパスするため、この密輸手法によりリモート アクセス トロイの木馬 (RAT)、バンキング マルウェア、その他の悪意のあるペイロードが配布されます。

攻撃者は一見無害な Web トラフィック内に活動を隠すため、セキュリティ ツールが攻撃を検出して阻止することが困難になります。 Zscaler は、ゼロトラスト交換における HTML.Downloader.SmugX や JS.Dropper.GenericSmuggling などの HTML 密輸業者の活動を監視し、ブラウザ分離を通じてその活動を阻止します。

HTML の密輸は検出されないことが多い

最新の高度な防御技術のほとんどは、ユーザーのブラウザと Web サイトの間でやり取りされるマルウェアや悪意のあるファイルを検出するため、HTML 密輸攻撃からは保護されません。ユーザーが HTML 密輸に使用される Web サイトにアクセスすると、ユーザーのブラウザと Web サイトの間で交換されるコンテンツは、バイナリ データと JavaScript を含む不変の部分で構成されます。 JavaScript はユーザーのブラウザで実行され、不変 BLOB 内のバイナリ データを使用して、ユーザーのコンピュータ上に悪意のあるファイルが作成されます。ファイルは転送されないため、この攻撃は従来のサンドボックス プログラムやマルウェア対策プログラムでは気づかれません。

AI ベースのブラウザ隔離により HTML の密輸を防止

ブラウザ分離を使用すると、Web ベースの脅威の実行を防ぐことができます。このテクノロジーは、ゼロ トラスト Exchange プラットフォームで疑わしい Web サイトを隔離し、セッションの安全なリアルタイム ピクセルのみをユーザーに送信しますが、アクティブ コンテンツは送信しません。これにより、エンドポイントからの脅威がブロックされ、最新のブラウザーエクスプロイトのキル チェーンが遮断されます。ブラウザーの分離により、ユーザー エクスペリエンスに影響を与えない保護メカニズムがユーザーとインターネットの間に作成されます。

直接アクセスされる、または電子メール URL を使用して配布されるインターネット上の危険な宛先は、Bowser Isolation ポリシーを使用してアクセスをブロックできます。 AI を活用したスマート分離機能により、このプロセスを自動的に実装できます。このようにして、これらの危険なターゲットから HTML 密輸を介して配信される悪意のあるペイロードは、ゼロトラスト交換のコンテナによって阻止されます。

患者の保護 ゼロ

生産性上の理由から、ユーザーのエンドポイントへのファイルのダウンロードが理論上可能になるようにブラウザー分離プロファイルを構成することが必要な場合があります。このシナリオでも、Zscaler アーキテクチャは、Advanced Threat Protection (ATP) と AI を活用したサンドボックスを統合することで、このようなマルウェアが正常にアクティブ化されるのを防ぎます。 Zero Trust Exchange プラットフォームは、既知のシグネチャと Patient Zero 攻撃の両方に基づいて動的に生成されるマルウェアを防ぎます。

詳細は Zscaler.com をご覧ください

 


ゼットスケーラーについて

Zscaler はデジタル トランスフォーメーションを加速するため、顧客はより機敏で効率的、回復力があり、安全になります。 Zscaler Zero Trust Exchange は、人、デバイス、アプリケーションをどこからでも安全に接続することで、何千もの顧客をサイバー攻撃やデータ損失から保護します。 SSE ベースのゼロ トラスト エクスチェンジは、世界最大のインライン クラウド セキュリティ プラットフォームであり、世界中の 150 以上のデータ センターに分散されています。


トピックに関連する記事

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

デジタルセキュリティ: 消費者は銀行を最も信頼しています

デジタル信頼調査によると、銀行、医療機関、政府が消費者から最も信頼されていることがわかりました。メディア- ➡続きを読む

ダークネットの仕事交換: ハッカーは反逆者の内部関係者を探している

ダークネットは違法商品の取引所であるだけでなく、ハッカーが新たな共犯者を探す場所でもあります ➡続きを読む

Qakbot の 15 年間 – 振り返り

Qakbot (別名 QBot または Pinklipbot) は、15 年の進化の歴史を持つトロイの木馬です。バンキング型トロイの木馬としての起源から、次のものが続きました。 ➡続きを読む

太陽エネルギーシステム – どれくらい安全ですか?

太陽エネルギーシステムのITセキュリティを調査した研究があります。問題には、データ転送時の暗号化の欠如、標準のパスワード、安全でないファームウェアのアップデートなどが含まれます。傾向 ➡続きを読む