「Blackhole」関連の脅威が複数ランクイン、パッチ適用を--5月度レポート(マカフィー) | ScanNetSecurity
2026.07.03(金)

「Blackhole」関連の脅威が複数ランクイン、パッチ適用を--5月度レポート(マカフィー)

マカフィーは、2012年5月のサイバー脅威の状況を発表した。PCにおけるウイルスの脅威傾向では、先月に引き続き「Blackhole」に関連した脅威がいくつかランクインした。

脆弱性と脅威 脅威動向
マカフィー株式会社は6月7日、2012年5月のサイバー脅威の状況を発表した。本レポートは、同社のデータセンターで把握している情報をもとにトップ10を算出し、同社の研究機関であるMcAfee Labsの研究員が分析をしたもの。PCにおけるウイルスの脅威傾向では、先月に引き続き「Blackhole」に関連した脅威がいくつかランクインした。Blackholeは、ツールキットを使った一連のドライブ・バイ・ダウンロード攻撃であり、現在世界中で流行している脅威のひとつであり、日本も例外ではない。最も効果のある対策は脆弱性の修正であり、同社ではAcrobat Reader、Adobe Flash、JRE、Internet Explorer、WindowsなどのOSを確認し、セキュリティパッチを早急に適用するよう呼びかけている。

リムーバブルメディア経由で感染する「Autorun」ワームも引き続きランクインしている。Autorunワームが悪用する「autorun.inf」は「Generic!atr」「Generic Autorun.inf」「New Autorun.inf」として検知される。「W32/Conficker.worm」は脆弱性を悪用した感染機能のほかにも、自動実行機能よる感染機能を持つ。また、Autorunワームによって落とし込まれるオンラインゲームのパスワードスティーラー(Generic PWS.akなど)の脅威も活発。こういったワームに感染しないように、リムーバブルメディアのセキュリティ対策を強化することが重要としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

    市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

  2. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  3. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  4. サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

    サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

  5. Apache Tomcat に複数の脆弱性

    Apache Tomcat に複数の脆弱性

ランキングをもっと見る
PageTop