ランサムウェア、オンライン銀行詐欺ツールが過去最大--四半期レポート(トレンドマイクロ) | ScanNetSecurity
2024.04.29(月)

ランサムウェア、オンライン銀行詐欺ツールが過去最大--四半期レポート(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2016年第3四半期セキュリティラウンドアップ:アンダーグラウンドが加速させるランサムウェアの脅威」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ランサムウェア国内検出台数推移(日本)
ランサムウェア国内検出台数推移(日本) 全 2 枚 拡大写真
トレンドマイクロ株式会社は11月16日、日本国内および海外でのセキュリティ動向を分析した報告書「2016年第3四半期セキュリティラウンドアップ:アンダーグラウンドが加速させるランサムウェアの脅威」を公開した。報告書によると、2016年第3四半期に全世界で検出された脅威(ファイル、メール、Web)の合計数は220億近くに達し、第1四半期の132億、第2四半期の155億からさらに増加した。不正URLは減少に転じているが、スパムメールと不正ファイルは増加しており、脅威がスパムメールの添付ファイルに依存している状況であるとしている。

また、同四半期のランサムウェアの国内検出台数が34,200台となり、前四半期の約4.1倍に増加、同社の観測以来、最大の数値となった。これは世界的にも同様の傾向であるという。攻撃者は、大規模な攻撃が容易に行えるアンダーグラウンド市場のサービスを利用していると思われる。最近では、ランサムウェアの使用者(購入者)が得た身代金のうち何割かを提供者(販売者)が受け取る契約形態のサービス型ビジネスモデル「RaaS:Ransomware as a Service」が確認されている。

同四半期はまた、オンライン銀行詐欺ツールの国内検出台数が39,900台と、前四半期の約4倍に急増、過去最大となった。特に「BEBLOH(別名:URLZONE)」と「URSNIF(別名:GOZI)」と呼ばれる2種類のオンライン銀行詐欺ツールの大量流通が確認され、国内の検出台数のうちこの2種類が約93%を占めた。これらの感染を狙う不正メールの件名は、「ファイル送付の連絡」や「特許関連資料」といった、日本国内のユーザが添付ファイルをクリックしてしまう心理を巧みにつくものとなっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

ランキングをもっと見る