2018年12月13日
キヤノンITS 、2018年10月のマルウェアレポートを公開
キヤノンITソリューションズのマルウェアラボは12日、国内で利用されているウイルス対策ソフト「ESETセキュリティ・ソフトウェア・シリーズ」のマルウェア検出データをもとに、2018年10月のマルウェア検出状況を分析し、ウェブサイトにレポートを公開した。
それによると、10月に最も多く検出されたマルウェアは、9月に引き続き、Web閲覧中に不正広告を表示させる可能性のあるスクリプトJS/Adware.Agentだった。検出数は、8月や9月に比べて落ち着いてはいるものの、依然として高い水準にあるという。
HTML/ScrInject、JS/Redirector、JS/CoinMiner、JS/Adware.Subprop、Win32/RiskWare.PEMalformもJS/Adware.Agentと同様にWebブラウザーを利用するマルウェアあるいはリスクウェアで、検出数上位の過半数を占める形になった。これは、サイバー犯罪の主要な手段としてWebが広く利用されていることを示している。
そのほかに、PDFファイルを装った「.arj」という拡張子のファイルもばらまき型メールの添付ファイルとして確認されている。このファイルの実態はZIPファイルで、バックドアとみられる実行ファイルが格納されている。
この実行ファイルは古いVisual Basicで作成されており、感染するとシステムに常駐して外部と継続的に通信を行う。その結果、遠隔操作やボット化、2次マルウェアへの感染などの被害を受ける可能性がある。
10月24日以降、バンキングマルウェア感染を目的とした、新たなばらまき型メールも観測されている。メールにはExcelファイルが添付されている。Excelファイルはダウンローダーとして機能し、最終的にバンキングマルウェアをダウンロードする。
また10月17日、ESET社が重要インフラを狙うマルウェア「GreyEnergy」による攻撃手法の詳細を公表した。GreyEnergyは過去3年の間、ウクライナやポーランドなど中東欧の国々のインフラに対する攻撃に関与していたとみられている。
関連URL
最新ニュース
- コドモン、島根県江津市の公立放課後児童クラブにICTサービス「CoDMON」導入(2024年5月17日)
- みん就、「みん就 2025年卒 IT業界新卒就職人気企業ランキング」を発表(2024年5月17日)
- 志望校選び、親子で温度差。子どもは「設置学部」保護者は「学費」=明光義塾調べ=(2024年5月17日)
- 最も苦手な体育の種目、小学生は「水泳」、中学生は「長距離走」=ニフティ調べ=(2024年5月17日)
- カホエンタープライズ、山口大学で「Tableau」用いたデータ活用DX化支援を実施(2024年5月17日)
- 埼玉工業大学、工学部5専攻を新設 全学的に専攻を強化(2024年5月17日)
- FIXER、鈴鹿工専で生成AI活用に特化した寄付講座を開講(2024年5月17日)
- 立命館大学、人工知能チャットボット「ChatGPT」と翻訳ツール「BloomTalk」導入(2024年5月17日)
- マナリンク、不登校のためのオンラインフリースクール「マナリンク小中等部」開校(2024年5月17日)
- レコチョク、幼児・小学生向けデジタル技術を活用した「音楽×教育」体験会を開催(2024年5月17日)