昨年同時期から上位10種の8種が入れ替わり、手法も変化--脅威レポート(トレンドマイクロ) | ScanNetSecurity
2024.05.14(火)

昨年同時期から上位10種の8種が入れ替わり、手法も変化--脅威レポート(トレンドマイクロ)

トレンドマイクロは、2012年2012年上半期および6月度の「インターネット脅威マンスリーレポート」を発表した。

脆弱性と脅威 脅威動向
特定のファイルに対し特殊な拡張子を追加するランサムウェアが確認されている
特定のファイルに対し特殊な拡張子を追加するランサムウェアが確認されている 全 2 枚 拡大写真
トレンドマイクロ株式会社は7月10日、2012年2012年上半期および6月度の「インターネット脅威マンスリーレポート」を発表した。2012年上半期は、国内の不正プログラム検出状況で2011年の上半期レポートから上位10種のうち8種類が新たに入れ替わり、正規のプログラムを利用するためにシリアルナンバーを生成するクラッキングツールが多く検出された。また、全世界の検出状況では、「WORM_DOWNAD.AD」が2011年の年間レポートから引き続き1位となった。

上半期は、1月にアダルトサイトによるワンクリック詐欺の容疑者が逮捕され、6月にはスマートフォン向けワンクリック詐欺サイトを運営し不正アプリを配布していた容疑者が逮捕された。また特定の企業や組織を狙った標的型攻撃では、これまで多く利用されてきた侵入方法であるAdobe Acrobat(PDF)やMicrosoft Officeの脆弱性を使用せず、不正なDLLファイルを組み合わせた攻撃手法もいくつか確認されている。

6月度の脅威状況では、海外で流通しているランサムウェアの感染報告が国内でも確認されている。日本で発見されたものは、ユーザのコンピュータ内の特定のファイルに対し特殊な拡張子を追加することが特徴となっている。また、日本国内で報告件数1位の「TROJ_SIREFEF」は、改ざんされたWebサイトなどから侵入し、特定の不正Webサイトにアクセスする動作が確認された。

日本国内の不正プログラム検出状況では、画面上に広告が表示される「ADW_OPTMEDIA」が2位となり、5月に国内1位となった「ADW_GAMEPLAYLABS」と同様にユーザのWeb閲覧の状況を監視し、外部へ送信する。全世界では、JavaなどのWebブラウザのプラグインに脆弱性のあるユーザに対してWeb経由で感染が広まる「TROJ_SIREFEF」の亜種2種が10位以内にランクインしている。日本国内の問い合わせ状況では、6月の不正プログラム感染被害の総報告数は1,178件で、5月の848件から増加した。ランクインしている3種のトロイの木馬は同時に発見されるケースが多く、特に「TROJ_ALUREON」は別の不正プログラムを隠すルートキットの機能を持つ。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  5. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る