iOS向けの軽量なマルウェア検出方法

ほぼこもセキュリティニュース By Terilogy Worx

iOS向けの軽量なマルウェア検出方法があるというニュースがありました。
iOS向けなので、iPhoneやiPod touchが対象です。
この環境向けで、軽量なマルウェア検出ができる方法があったというのです。
どんなものなのでしょうか。

  • 検出できるもの
    現状では、Pegasusマルウェアを検出することができます。

     

  • 検出方法はlog
    検出には、logを使用します。
    ただし、そのlogはそのままでは存在しません。
    iOSは再起動を行う際に、いくつかのlogを生成します。
    その中の一つの「Shutdown.log」を使用します。

     

  • 分析する
    分析ツールは、GitHubで「KasperskyLab/iShutdown」として公開されています。
    分析準備は、この分析ツールを設置した環境に、logを持ってくるだけです。
    分析ツールを利用することで、Shutdown.logがフォレンジックデータとして利用できるようになります。

簡単ですね。
効果的な検出のためには、毎日のように頻繁にデバイスを再起動してその際に生成されたlogを収集しておく、だとか、現状では一部のマルウェアの検出方法しか確認されていない、などの厳しい部分もあります。
しかし、防御側にとっての希望が持てる研究結果に思えます。
こういった研究成果がどんどん出てくるとよいですね。

参考記事(外部リンク):A lightweight method to detect potential iOS malware
securelist.com/shutdown-log-lightweight-ios-malware-detection-method/111734/

一緒によく読まれている記事

最新の脅威情報
をお届け

BLOGブログ

情報セキュリティに対する啓蒙のため、
3つのメディアを運用し、
情報発信を行っています。

わたしたちはサイバー領域や
認知領域の未知なる脅威に、
テクノロジーとインテリジェンスで対抗します。

私たちが選ばれる理由

CONTACT リスクマネジメントサービスの
ご相談窓口

コンステラ セキュリティ ジャパンは
最先端のサービスを
お客様のニーズに
カスタマイズして提供し、
効果が出るまで寄り添います。