2012年上半期の標的型攻撃の傾向、約半数の攻撃が共通のインフラを利用(トレンドマイクロ) | ScanNetSecurity
2026.02.02(月)

2012年上半期の標的型攻撃の傾向、約半数の攻撃が共通のインフラを利用(トレンドマイクロ)

トレンドマイクロは、レポート「2012年上半期(1月~6月)国内における持続的標的型攻撃(APT:Advanced Persistent Threat)に関する傾向」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
トレンドマイクロ株式会社は8月24日、レポート「2012年上半期(1月~6月)国内における持続的標的型攻撃(APT:Advanced Persistent Threat)に関する傾向」を公開した。本レポートは、同社の調査・研究組織であるリージョナルトレンドラボ、フォワードルッキングスレットリサーチが国内における持続的標的型攻撃の傾向を分析した報告書。これによると、2012年上半期の標的型攻撃の傾向はメールの添付ファイルが一般的となっており、添付ファイルの67%が文書や画像のファイルであった。

また上半期に国内で確認した標的型攻撃に使用されたバックドア(情報漏えい)型の不正プログラムは、「BKDR_POISON」または「BKDR_DARKMOON」が約4割(38%)を占めた。これらはWebで無償公開されている遠隔操作ツール「PoisonIvy」で作成されており、悪意のあるユーザはプログラムの通信先(指令サーバ)や操作を実行するためのパスワードなどを独自に設定し、ユーザの情報を不正に窃取する。

2012年上半期に確認された標的型攻撃「PoisonIvy」のサンプル群から50個を任意に抽出し調査した結果では、約半数のサンプル間に一連の攻撃としての関連性が認められ、3台の指令サーバ(C&CサーバのIPアドレス)を含む攻撃インフラの存在を確認した。また、この攻撃インフラを過去にさかのぼって調査した結果、もうひとつの指令サーバが確認され、これらのIPアドレスのレンジから、さらに3台の指令サーバが存在することも判明した。この攻撃インフラは少なくとも2009年から使用されており、そのうち7台の指令サーバの存在が明らかになった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. 今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

    今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

  3. AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

    AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

  4. GMOサイバーセキュリティ byイエラエが製造業向けに「欧州サイバーレジリエンス法(CRA)対応状況アセスメントツール」提供

    GMOサイバーセキュリティ byイエラエが製造業向けに「欧州サイバーレジリエンス法(CRA)対応状況アセスメントツール」提供

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop