マルウェアの深層静的・構造解析

あらゆるマルウェアを数秒で解体 — 実行は一切不要。

実際のレポートを見る →

次世代のマルウェア解析ソリューションMalva.REで、マルウェア解析の未来を体験してください。静的解析と構造解析を組み合わせた独自のアプローチにより、迅速かつ正確な結果が得られます。Malva.REは、既知のフォーマットにおけるマルウェアのカプセル化を剥ぎ取ることに特化し、専門家の作業を効率化します。

// 対応フォーマットと解析能力

50種類以上のファイル形式を、実行せずに解析

Officeドキュメント PDF VBAマクロ JS / VBS / WSFスクリプト AutoIt実行ファイル PowerShell LNKショートカット MSIパッケージ XPS 50種類以上のファイル形式
高忠実度のVBAデコンパイル VBA Stomping & Purgingの検出 多層難読化の解除 マルウェアコンフィグとIOCの抽出 10秒以内の静的解析 保存時・転送時の暗号化 EU域内ホスティング SOCアナリスト CERT・CSIRT 脅威リサーチャー 脅威インテリジェンス

MalwareBazaar(abuse.ch)の詳細静的レポートはMalva.REが提供しています

Malva.RE - Our Mission
Malva.RE
// 私たちの約束

私たちの目標は、現場で真に役立つ、高品質で信頼性が高く効果的なマルウェア解析ソリューションを提供することです。

Yneos CEO Sylvain Bruyere

// 私たちについて

私たちのミッション

私たちは、サイバーセキュリティの技術とソリューションの発展に力を注ぎ、急速に変化するサイバー環境において専門家やアナリストが常に一歩先を行けるよう支援しています。最先端のツールを提供することで、お客様が脅威に先んじて行動し、企業と個人の双方の安全を確保できるようにすることが私たちの重点です。

このミッションの中核を担うのが、新たな脅威に関する重要な知見を提供するマルウェア解析サービスです。お客様がサイバー犯罪者に対して先手を打って防御し、システムとデータを守るための知識を提供することが私たちの目標です。

// デカプセル化

マトリョーシカのように入れ子になった脅威

現代のマルウェアは、幾重ものカプセル化の背後にその意図を隠しています。ドキュメント、スクリプト、実行ファイルが互いに入れ子となり、防御をすり抜けようとします。Malva.REは、既知のフォーマットに対してこのカプセル化を自動的に剥ぎ取り、実行することなく数秒以内に悪意のあるコアを露出させます。

  1. 01 Officeドキュメント・VBAマクロ
  2. 02 VBSスクリプト
  3. 03 難読化されたPowerShell
  4. 04 AutoIt実行ファイル
  5. 悪意のあるコア
// フラッグシップ機能

vbaDna - VBA Stomping検出機能を備えた高忠実度VBAデコンパイラ

vbaDnaは、高忠実度のVBAデコンパイルとVBA Stompingの検出を行うツールです。元のソースコードを高い忠実度で復元し、悪意のある改変を正確に検出します。vbaDnaを使えば、サイバーセキュリティの専門家は潜在的な脅威を容易に特定し、システムを保護するために必要な対策を講じることができます。

vbaDnaは無料で提供しています。これは、サイバーセキュリティの専門家に最高品質のソリューションを届けるという私たちの姿勢の表れです。企業と個人の双方にとってデジタル脅威からの保護をより身近なものにすることが私たちの目標であり、vbaDnaはそのミッションの中核を担っています。

vbaDna High Fidelity decompiler and VBA Stomping and Purging detection
// プラットフォーム

Malva.REの機能

/../assets/images/pages/autoit_sample_analysis.PNG
Malva.REによる高度なAutoIt実行ファイルのデコンパイル

Malva.REはAutoIt実行ファイルの検出とデコンパイルに対応し、実行リスクゼロで複雑なマルウェア攻撃チェーンへの深い洞察を提供します。

/../assets/images/featured/malware_conf_extract.PNG
マルウェアコンフィグの抽出

Malva.RE独自の静的解析アプローチにより、C2サーバーや暗号鍵など、さまざまなマルウェアファミリーのコンフィグを抽出できます。

/../assets/images/pages/vbadna_sample2.PNG
高忠実度VBAデコンパイラ - VBA Stomping・VBA Purging検出ツール

高精度なVBAデコンパイルと、VBA StompingやPurgingといった難読化テクニックの高度な検出。すべてがMalva.REの自動解析ワークフローに完全統合されています。

// チームのために

あなたのワークフローに合わせた設計

SOCアナリスト

アラートが多すぎて、疑わしいファイル一つひとつに時間をかけられない。

  • 10秒以内の静的解析
  • SOCアナリストとマルウェアアナリストのために設計されたレポート
  • 50種類以上のファイル形式
無料で試す

CERT・CSIRT

入れ子になった感染チェーンを正確に文書化する必要がある。

  • 多層難読化の解除
  • マルウェアコンフィグとIOCの抽出
  • EU域内ホスティング
デモを依頼

脅威リサーチャー

マルウェアファミリーとコンフィグを大規模に追跡する。

  • 高忠実度のVBAデコンパイル
  • VBA Stomping & Purgingの検出
  • マルウェアコンフィグとIOCの抽出
無料で試す

ベンダー&インテグレーター

高度な解析を製品やパイプラインに組み込む。

  • 実績あるインテグレーション(MalwareBazaar)
  • オンプレミス展開
  • 保存時・転送時の暗号化
デモを依頼

実際のマルウェア検体でMalva.REをお試しください

実行せずにマルウェアの構造と挙動を把握できます

  • 10秒以内の静的解析
  • VBA・PowerShell・AutoItの難読化解除
  • SOCアナリストとマルウェアアナリストのために設計されたレポート

無料アカウント

Malva.REで一歩先へ:登録して限定のアップデートと知見を受け取りましょう

// フランス・サヴォワ発

フランス・サヴォワでYneosが設計・開発

Malva.REは、Savoie Technolac(フランス・ル・ブールジェ=デュ=ラック)に拠点を置く、サイバーセキュリティとセキュアなソフトウェア開発を手がけるフランス企業Yneosが提供しています。

Yneosの詳細はこちら →

// Malva.RE

実際のマルウェア検体でMalva.REをお試しください

実行せずにマルウェアの構造と挙動を把握できます

無料で試す お問い合わせ · contact@yneos.fr