リムーバブルメディアから感染するマルウェアについての調査報告書を公表(JPCERT/CC) | ScanNetSecurity
2026.08.28(金)

リムーバブルメディアから感染するマルウェアについての調査報告書を公表(JPCERT/CC)

 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は6月19日、「USBメモリ経由の感染機能を持つマルウエア調査報告書」を公表した。

製品・サービス・業界動向 業界動向
 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は6月19日、「USBメモリ経由の感染機能を持つマルウエア調査報告書」を公表した。

 同書は、近年、感染拡大が顕著となっている、リムーバブルメディア経由で感染するAutorun型マルウェアについて、効果的な対策を実施してもらえるように、その特徴や被害実態を事例や分析結果をまじえてまとめたもの。報告書では、当該マルウェアが広がった背景や機能的な特徴、国内外における被害状況や感染推移、具体的な個々の感染事例などを紹介。さらに後半では、感染機能の検証として、感染したPCからリームバブルメディアへ、感染したリムーバブルメディアから未感染PCへの感染という一般的な感染拡大シナリオを想定し検証を行っている。

 この検証においては、SDメモリカードやストレージ機能を内蔵したデジタルカメラ、「ウイルス対策機能」「パスワード認証機能」「暗号化機能」を持ったUSBメモリを使ってテストしており、製品やWindowsOSの違いなど条件によっては感染しないケースがあることなどが詳しく報告されている。また最後には、OSの対策方法やメディアにおける対策を説明しており、セキュリティ対策の担当者などはもちろんのこと、一般PCユーザーにとってもかなり有益なレポートといえるだろう。

http://www.jpcert.or.jp/research/index.html#usbmalware

《ScanNetSecurity》

PageTop

アクセスランキング

  1. サクラエディタにOSコマンドインジェクションの脆弱性

    サクラエディタにOSコマンドインジェクションの脆弱性

  2. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

  3. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

  4. 中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

    中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

  5. 「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

    「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

ランキングをもっと見る
PageTop