2018年12月13日
キヤノンITS 、2018年10月のマルウェアレポートを公開
キヤノンITソリューションズのマルウェアラボは12日、国内で利用されているウイルス対策ソフト「ESETセキュリティ・ソフトウェア・シリーズ」のマルウェア検出データをもとに、2018年10月のマルウェア検出状況を分析し、ウェブサイトにレポートを公開した。
それによると、10月に最も多く検出されたマルウェアは、9月に引き続き、Web閲覧中に不正広告を表示させる可能性のあるスクリプトJS/Adware.Agentだった。検出数は、8月や9月に比べて落ち着いてはいるものの、依然として高い水準にあるという。
HTML/ScrInject、JS/Redirector、JS/CoinMiner、JS/Adware.Subprop、Win32/RiskWare.PEMalformもJS/Adware.Agentと同様にWebブラウザーを利用するマルウェアあるいはリスクウェアで、検出数上位の過半数を占める形になった。これは、サイバー犯罪の主要な手段としてWebが広く利用されていることを示している。
そのほかに、PDFファイルを装った「.arj」という拡張子のファイルもばらまき型メールの添付ファイルとして確認されている。このファイルの実態はZIPファイルで、バックドアとみられる実行ファイルが格納されている。
この実行ファイルは古いVisual Basicで作成されており、感染するとシステムに常駐して外部と継続的に通信を行う。その結果、遠隔操作やボット化、2次マルウェアへの感染などの被害を受ける可能性がある。
10月24日以降、バンキングマルウェア感染を目的とした、新たなばらまき型メールも観測されている。メールにはExcelファイルが添付されている。Excelファイルはダウンローダーとして機能し、最終的にバンキングマルウェアをダウンロードする。
また10月17日、ESET社が重要インフラを狙うマルウェア「GreyEnergy」による攻撃手法の詳細を公表した。GreyEnergyは過去3年の間、ウクライナやポーランドなど中東欧の国々のインフラに対する攻撃に関与していたとみられている。
関連URL
最新ニュース
- 教員の88.5%が「生徒に積極的に辞書を使用してほしい」=辞典協会調べ=(2025年4月1日)
- 子どもが欲しい人が子どもに習わせたい習い事、1位は男子「英会話」、女子「ピアノ」=NEXER調べ=(2025年4月1日)
- NTT東日本×神奈川県教委、「災害時における学びの提供のためのICT支援に関する協定」を締結(2025年4月1日)
- 高知県教委、教育データを活用したまなびの姿を紹介するまんがを公開(2025年4月1日)
- 仙台市・NTT東日本、「第4回Digi田甲子園」地方公共団体部門で準優勝(2025年4月1日)
- セブン銀行、日本体育大学と「コンビニ証明書受取サービス」提供に合意(2025年4月1日)
- 麗澤瑞浪高校、AI時代の世界に挑む共創型リーダー育成に新アントレプレナーシップコース発表(2025年4月1日)
- 日本ユニセフ協会、子どもの権利についての模擬・実践授業の動画公開(2025年4月1日)
- Fora、経産省「探究・校務改革支援補助金2025」活用校の募集を開始(2025年4月1日)
- 東京財団政策研究所、教育における生成AI利活用に関するポータルサイト「Manabi AI」正式版リリース(2025年4月1日)