Facebookから不正サイトに誘導、感染させる手法が増加か--脅威レポート(トレンドマイクロ) | ScanNetSecurity
2026.06.28(日)

Facebookから不正サイトに誘導、感染させる手法が増加か--脅威レポート(トレンドマイクロ)

トレンドマイクロは、2012年12月度の「インターネット脅威マンスリーレポート」を発表した。2011年に流行したUSBメモリなどで自己拡散する「WORM_VOBFUS」が2012年11月下旬から改めて欧米を中心に流行している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
トレンドマイクロ株式会社は1月10日、2012年12月度の「インターネット脅威マンスリーレポート」を発表した。12月のトピックスとして、2011年に流行したUSBメモリなどで自己拡散する「WORM_VOBFUS」が2012年11月下旬から改めて欧米を中心に流行していることを挙げている。新たな亜種をダウンロードさせるサイトのURLをFacebook上でアダルトコンテンツに見せかけて広める例が確認されており、国内での感染や同様の手口には今後も警戒が必要としている。

WORM_VOBFUSに感染すると、オンラインバンキングのアカウント情報を収集する不正プログラム「ZBOT」などが連鎖的にダウンロードされる例も確認されている。WORM_VOBFUSの亜種にはFacebookにメッセージを書き込む機能はないため、攻撃者がFacebook上でメッセージの投稿を行っていると推測される。これが端緒となり、リムーバブルメディアなどの感染と組み合わさることでWORM_VOBFUSが再度流行したようだ。攻撃者は不正プログラムに機能を追加せずとも、普及しているSNSを配布場所とし、ユーザの興味・関心をひくことで感染を広げている。

日本国内の不正プログラム検出状況では、「SIREFEF」や「Siref」などのZACCESS関連の不正プログラムが10位中5種ランクインしている。これらは、Javaなどアプリケーションの脆弱性を突いて悪意のあるWebサイトなどから侵入する。全世界の不正プログラム検出状況では、スパムメールに添付される「X97M_OLEMAL.A」が10位にランクインした。日本国内の問い合わせ状況では、不正プログラム検出数、感染報告数ともに「WORM_DOWNAD」が1位となっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

    狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

  2. セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

    セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

  3. 山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

    山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

  4. 個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

    個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

  5. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

ランキングをもっと見る
PageTop