2018年12月13日
キヤノンITS 、2018年10月のマルウェアレポートを公開
キヤノンITソリューションズのマルウェアラボは12日、国内で利用されているウイルス対策ソフト「ESETセキュリティ・ソフトウェア・シリーズ」のマルウェア検出データをもとに、2018年10月のマルウェア検出状況を分析し、ウェブサイトにレポートを公開した。
それによると、10月に最も多く検出されたマルウェアは、9月に引き続き、Web閲覧中に不正広告を表示させる可能性のあるスクリプトJS/Adware.Agentだった。検出数は、8月や9月に比べて落ち着いてはいるものの、依然として高い水準にあるという。
HTML/ScrInject、JS/Redirector、JS/CoinMiner、JS/Adware.Subprop、Win32/RiskWare.PEMalformもJS/Adware.Agentと同様にWebブラウザーを利用するマルウェアあるいはリスクウェアで、検出数上位の過半数を占める形になった。これは、サイバー犯罪の主要な手段としてWebが広く利用されていることを示している。
そのほかに、PDFファイルを装った「.arj」という拡張子のファイルもばらまき型メールの添付ファイルとして確認されている。このファイルの実態はZIPファイルで、バックドアとみられる実行ファイルが格納されている。
この実行ファイルは古いVisual Basicで作成されており、感染するとシステムに常駐して外部と継続的に通信を行う。その結果、遠隔操作やボット化、2次マルウェアへの感染などの被害を受ける可能性がある。
10月24日以降、バンキングマルウェア感染を目的とした、新たなばらまき型メールも観測されている。メールにはExcelファイルが添付されている。Excelファイルはダウンローダーとして機能し、最終的にバンキングマルウェアをダウンロードする。
また10月17日、ESET社が重要インフラを狙うマルウェア「GreyEnergy」による攻撃手法の詳細を公表した。GreyEnergyは過去3年の間、ウクライナやポーランドなど中東欧の国々のインフラに対する攻撃に関与していたとみられている。
関連URL
最新ニュース
- 総務省、データサイエンス・オンライン講座「誰でも使える統計オープンデータ」開講(2026年1月15日)
- 小中高生の生成AI利用、保護者の3人に1人以上が「思考力の低下」を懸念=LUXGO調べ=(2026年1月15日)
- パーソルイノベーション、「企業におけるリスキリング施策の実態調査」12月版発表(2026年1月15日)
- 27年卒学生、初任給「最優先ではないが重視」が7割超で最多 =学情調べ=(2026年1月15日)
- 千葉大学、1万3千人調査で見えた「AI格差」 生成AIを使う人・使わない人の違い(2026年1月15日)
- 教育アプリの1カ月あたりの利用時間は44.4分、1日あたりは6.9分=フラー調べ=(2026年1月15日)
- 賢明学院小学校、教諭が執筆したGIGA研究論文 2本が国際教育会議「INTED2026」で採択(2026年1月15日)
- 広島国際大学、小学生120人対象に「AR防災まち歩きプログラム」を実施(2026年1月15日)
- エクシード、愛知県の「東浦パソコン教室」の実践事例を公開(2026年1月15日)
- PCCS、オンラインセミナー「大学のeスポーツ活用とブランド形成の実態」2月25日開催(2026年1月15日)











