メール感染型マルウェアの約7割がポリモーフィック型--9月度レポート(シマンテック) | ScanNetSecurity
2024.05.03(金)

メール感染型マルウェアの約7割がポリモーフィック型--9月度レポート(シマンテック)

株式会社シマンテックは10月14日、「シマンテック インテリジェンス レポート 2011 年 9 月度」を発表した。本レポートは、シマンテック ドット クラウドによる「メッセージラボ インテリジェンス レポート」と「シマンテック スパム&フィッシング レポート」を統合した

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
株式会社シマンテックは10月14日、「シマンテック インテリジェンス レポート 2011 年 9 月度」を発表した。本レポートは、シマンテック ドット クラウドによる「メッセージラボ インテリジェンス レポート」と「シマンテック スパム&フィッシング レポート」を統合したもの。今月の分析では、大量の悪質なメール感染型マルウェアが9月の脅威展望に深い痕跡を残したことが明らかになった。今月のすべてのメール感染型マルウェアの約72%は、汎用的なポリモーフィック型マルウェアの中でも攻撃的な系統・亜種によるものであった。7月末時点での割合は23.7%で、8月には18.5%とわずかに減少したものの、9月は72%と急上昇。これまでにない割合となった。

また、同じ組織内の同僚からスマートプリンタやスキャナ経由で転送されるメールを装うなど、これらの攻撃の裏側でソーシャルエンジニアリングが加速していることも明らかになっている。スパム水準はかなり安定していたが、シマンテック インテリジェンスは、インターネット上の多数のWebサイトで普及するWordPressブログソフトウェアの特定の旧バージョンで、検出済みの脆弱性が利用されていることを確認した。これらの危殆化したWebサイトへのリンクを含むスパムメールも送信されている。WordPressがホストしているブログは影響を受けていないように見える点に注意が必要としている。
(吉澤亨史)

http://www.symantec.com/ja/jp/about/news/release/article.jsp?prid=20111014_01

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  7. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  10. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

ランキングをもっと見る