2018年12月13日
キヤノンITS 、2018年10月のマルウェアレポートを公開
キヤノンITソリューションズのマルウェアラボは12日、国内で利用されているウイルス対策ソフト「ESETセキュリティ・ソフトウェア・シリーズ」のマルウェア検出データをもとに、2018年10月のマルウェア検出状況を分析し、ウェブサイトにレポートを公開した。
それによると、10月に最も多く検出されたマルウェアは、9月に引き続き、Web閲覧中に不正広告を表示させる可能性のあるスクリプトJS/Adware.Agentだった。検出数は、8月や9月に比べて落ち着いてはいるものの、依然として高い水準にあるという。
HTML/ScrInject、JS/Redirector、JS/CoinMiner、JS/Adware.Subprop、Win32/RiskWare.PEMalformもJS/Adware.Agentと同様にWebブラウザーを利用するマルウェアあるいはリスクウェアで、検出数上位の過半数を占める形になった。これは、サイバー犯罪の主要な手段としてWebが広く利用されていることを示している。
そのほかに、PDFファイルを装った「.arj」という拡張子のファイルもばらまき型メールの添付ファイルとして確認されている。このファイルの実態はZIPファイルで、バックドアとみられる実行ファイルが格納されている。
この実行ファイルは古いVisual Basicで作成されており、感染するとシステムに常駐して外部と継続的に通信を行う。その結果、遠隔操作やボット化、2次マルウェアへの感染などの被害を受ける可能性がある。
10月24日以降、バンキングマルウェア感染を目的とした、新たなばらまき型メールも観測されている。メールにはExcelファイルが添付されている。Excelファイルはダウンローダーとして機能し、最終的にバンキングマルウェアをダウンロードする。
また10月17日、ESET社が重要インフラを狙うマルウェア「GreyEnergy」による攻撃手法の詳細を公表した。GreyEnergyは過去3年の間、ウクライナやポーランドなど中東欧の国々のインフラに対する攻撃に関与していたとみられている。
関連URL
最新ニュース
- Polimill、天理市で省庁・自治体向けサポートAI「QommonsAI」の導入サポート研修実施(2025年2月21日)
- コドモン、山形県長井市の児童センター5施設にICTサービス「CoDMON」導入(2025年2月21日)
- コドモン、長野県須坂市の公立保育所10施設にICTサービス「CoDMON」導入(2025年2月21日)
- ゲシピ、小学生の保護者限定セミナー「子どもの英語上達は体験が全て」開催(2025年2月21日)
- 小中学生ともに5教科で好きな教科は「社会」、苦手な教科は「算数・数学」=ニフティ調べ=(2025年2月21日)
- 教育格差があると考える人は約7割 =イー・ラーニング研究所調べ=(2025年2月21日)
- 身近に通信制高校に通う人がいる10代は半数以上 =クリスク調べ=(2025年2月21日)
- 総合型選抜で一般入試を上回る成果を実感した学生が7割以上 =ブルーアカデミー調べ=(2025年2月21日)
- 8割の学生が「キャリアは自身で選択したい」と回答 =学情調べ=(2025年2月21日)
- 芝浦工業大学主催「高校化学グランドコンテスト」派遣チームが国際大会で第1位、第3位に入賞(2025年2月21日)