Facebookから不正サイトに誘導、感染させる手法が増加か--脅威レポート(トレンドマイクロ) | ScanNetSecurity
2026.01.12(月)

Facebookから不正サイトに誘導、感染させる手法が増加か--脅威レポート(トレンドマイクロ)

トレンドマイクロは、2012年12月度の「インターネット脅威マンスリーレポート」を発表した。2011年に流行したUSBメモリなどで自己拡散する「WORM_VOBFUS」が2012年11月下旬から改めて欧米を中心に流行している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
トレンドマイクロ株式会社は1月10日、2012年12月度の「インターネット脅威マンスリーレポート」を発表した。12月のトピックスとして、2011年に流行したUSBメモリなどで自己拡散する「WORM_VOBFUS」が2012年11月下旬から改めて欧米を中心に流行していることを挙げている。新たな亜種をダウンロードさせるサイトのURLをFacebook上でアダルトコンテンツに見せかけて広める例が確認されており、国内での感染や同様の手口には今後も警戒が必要としている。

WORM_VOBFUSに感染すると、オンラインバンキングのアカウント情報を収集する不正プログラム「ZBOT」などが連鎖的にダウンロードされる例も確認されている。WORM_VOBFUSの亜種にはFacebookにメッセージを書き込む機能はないため、攻撃者がFacebook上でメッセージの投稿を行っていると推測される。これが端緒となり、リムーバブルメディアなどの感染と組み合わさることでWORM_VOBFUSが再度流行したようだ。攻撃者は不正プログラムに機能を追加せずとも、普及しているSNSを配布場所とし、ユーザの興味・関心をひくことで感染を広げている。

日本国内の不正プログラム検出状況では、「SIREFEF」や「Siref」などのZACCESS関連の不正プログラムが10位中5種ランクインしている。これらは、Javaなどアプリケーションの脆弱性を突いて悪意のあるWebサイトなどから侵入する。全世界の不正プログラム検出状況では、スパムメールに添付される「X97M_OLEMAL.A」が10位にランクインした。日本国内の問い合わせ状況では、不正プログラム検出数、感染報告数ともに「WORM_DOWNAD」が1位となっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  5. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

ランキングをもっと見る
PageTop