巨額の利益があるFakeAVローダーによる攻撃が活発化--6月度レポート(フォーティネット) | ScanNetSecurity
2026.05.26(火)

巨額の利益があるFakeAVローダーによる攻撃が活発化--6月度レポート(フォーティネット)

フォーティネットジャパン株式会社(フォーティネット)は7月11日、脅威動向に関する最新レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収

脆弱性と脅威 脅威動向
フォーティネットジャパン株式会社(フォーティネット)は7月11日、脅威動向に関する最新レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収集したデータに基づくもの。レポートでは、Sony Europe社が新たなSQLインジェクション攻撃を受けデータ漏えいしたこと、国際通貨基金(IMF)の基幹データが漏えいしたこと、ハッカーグループであるLulzSecが米国政府への攻撃を継続していること、そして3か月間減少していたスパムが再増加していることなどについて詳しく述べている。

6月にFortiGuard Labsが検知した中で最も顕著であったウイルスは、5月に引き続き「Fraudload.OR」であった。Fraudload.ORは、偽ウイルス対策ソフトの形をとって自らを隠蔽し、他のトロイの木馬やマルウェアに感染したシステムにダウンロードする機能も持つ。Fraudload.ORは、ここ数週間、新たに報告されたマルウェア攻撃の3分の1以上を占めていた。サイバー犯罪者はこうしたFakeAVローダーによる攻撃の成功に活気づいていることは確かで、最近FakeAVオペレータが所有する銀行口座が米国連邦地区検事によって凍結されたが、その口座には1,500万米ドル近くが預金されていた。このほか、攻撃チャートのトップに、「MS.IE.CSS.Self.Reference.Remote.Code.Execution(CVE-2010-3971)」が上がっている。
(吉澤亨史)

http://www.fortinet.co.jp/press_releases/110711.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. 新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性

    新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性

  4. Fortinet, Palo Alto, Cisco ~ 国産CNAPP「Cloudbase」がネットワーク機器の脆弱性可視化機能リリース

    Fortinet, Palo Alto, Cisco ~ 国産CNAPP「Cloudbase」がネットワーク機器の脆弱性可視化機能リリース

  5. フィーチャへのランサムウェア攻撃、ファイル転送ツールを用いて攻撃者管理の OneDrive に送信

    フィーチャへのランサムウェア攻撃、ファイル転送ツールを用いて攻撃者管理の OneDrive に送信

ランキングをもっと見る
PageTop