ユーザの情報を狙う不正プログラム、Macでも半数に--4月度レポート(トレンドマイクロ) | ScanNetSecurity
2024.04.29(月)

ユーザの情報を狙う不正プログラム、Macでも半数に--4月度レポート(トレンドマイクロ)

トレンドマイクロは、2012年4月度の「インターネット脅威マンスリーレポート」を発表した。4月は、Windows以外のプラットフォームを標的にした攻撃が目立った。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は5月9日、2012年4月度の「インターネット脅威マンスリーレポート」を発表した。4月は、「Google Play」に日本語のアプリ名が付けられたAndroid向けの不正プログラムが複数公開されていたことが報道されたり、Mac OSを狙った不正プログラム「OSX_FLASHBCK」が米国を中心に流行するなど、Windows以外のプラットフォームを標的にした攻撃が目立った。特にMac OSを狙った不正プログラムは、偽セキュリティソフトやバックドア、コンピュータのシステムを改ざんしユーザがWebアクセスした際にフィッシング詐欺サイトなどに誘導するものなど、約半数がユーザから何らかの情報を詐取することが目的だったことが同社により確認されている。この傾向はWindowsを狙う不正プログラムと同様だ。

また、Android端末向けに新たな不正プログラムが相次いで確認されているとともに、スマートフォン向けに作成されたワンクリック詐欺サイトも新たに確認されている。ワンクリック詐欺サイトの中には、同じ攻撃者がひとつのサーバ上でURLを次々と生成して運用していると思われるサイトも確認され、セキュリティソフトメーカーなどにURLを特定されても、詐欺活動を継続する狙いが読み取れる。Macや新しいインターネット端末であるスマートフォンを標的にした攻撃でも、Windowsと同様にユーザの情報が主目的となっており、同社では日頃からセキュリティ関連情報の収集やセキュリティ対策製品の導入を検討することを勧めている。

日本国内の不正プログラム検出状況では、他の不正プログラムを隠ぺいするルートキットの一種「TROJ_ZACCESS.CQJ」が5位にランクインした。ルートキットがPCから発見された場合、他の不正プログラムに感染している可能性が高いと考えられる。全世界でも「TROJ_ZACCESS.CQJ」が6位となっている。日本国内の問い合わせ状況では、4月の不正プログラム感染被害の総報告数は642件で、3月の646件から減少した。「TROJ_ZACCESS」が報告数で1位となったほか、偽セキュリティソフト「TROJ_FAKEAV」が改ざんされたサイトなどからダウンロードされる事例が引き続き確認されており、2位となっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る