2018年12月13日
キヤノンITS 、2018年10月のマルウェアレポートを公開
キヤノンITソリューションズのマルウェアラボは12日、国内で利用されているウイルス対策ソフト「ESETセキュリティ・ソフトウェア・シリーズ」のマルウェア検出データをもとに、2018年10月のマルウェア検出状況を分析し、ウェブサイトにレポートを公開した。
それによると、10月に最も多く検出されたマルウェアは、9月に引き続き、Web閲覧中に不正広告を表示させる可能性のあるスクリプトJS/Adware.Agentだった。検出数は、8月や9月に比べて落ち着いてはいるものの、依然として高い水準にあるという。
HTML/ScrInject、JS/Redirector、JS/CoinMiner、JS/Adware.Subprop、Win32/RiskWare.PEMalformもJS/Adware.Agentと同様にWebブラウザーを利用するマルウェアあるいはリスクウェアで、検出数上位の過半数を占める形になった。これは、サイバー犯罪の主要な手段としてWebが広く利用されていることを示している。
そのほかに、PDFファイルを装った「.arj」という拡張子のファイルもばらまき型メールの添付ファイルとして確認されている。このファイルの実態はZIPファイルで、バックドアとみられる実行ファイルが格納されている。
この実行ファイルは古いVisual Basicで作成されており、感染するとシステムに常駐して外部と継続的に通信を行う。その結果、遠隔操作やボット化、2次マルウェアへの感染などの被害を受ける可能性がある。
10月24日以降、バンキングマルウェア感染を目的とした、新たなばらまき型メールも観測されている。メールにはExcelファイルが添付されている。Excelファイルはダウンローダーとして機能し、最終的にバンキングマルウェアをダウンロードする。
また10月17日、ESET社が重要インフラを狙うマルウェア「GreyEnergy」による攻撃手法の詳細を公表した。GreyEnergyは過去3年の間、ウクライナやポーランドなど中東欧の国々のインフラに対する攻撃に関与していたとみられている。
関連URL
最新ニュース
- 「仕事とAI」、約3割が「自分の仕事が代替される可能性がある」と実感= NEXER 調べ=(2025年12月25日)
- ガクシー、高校生・大学生・保護者を対象に「学びとお金の調査2025」実施(2025年12月25日)
- 英語学習者の8割が挫折と悩みを繰り返す”学習ゾンビ化” =レアジョブ調べ=(2025年12月25日)
- 小中高校生の日常生活に関する調査2025、お年玉・楽しい時間など=学研ホールディングス調べ=(2025年12月25日)
- 11カ国調査で見えた親の「子ども観」が「将来への期待」に与える影響=スプリックス教育財団調べ=(2025年12月25日)
- BREXA Technology、運送業向けeラーニングシステム「Logi Learn」提供開始(2025年12月25日)
- システム ディ、校務支援クラウドサービス「School Engine Web出願システム」山形県教育局が導入(2025年12月25日)
- 鳥羽商船高専、商船学科学生が「クラウド型船員労務管理」を体験(2025年12月25日)
- SAMURAI、埼玉県立蕨高校で「生成AI活用した探究学習」の授業を実施(2025年12月25日)
- 岡山大学、教員免許・保育士資格希望者へ「こども性暴力防止法」施行に伴う留意事項(2025年12月25日)











