1位から4位をマイニングマルウェアが占める--月例レポート(チェック・ポイント) | ScanNetSecurity
2026.04.06(月)

1位から4位をマイニングマルウェアが占める--月例レポート(チェック・ポイント)

チェック・ポイントは、2019年1月の「Global Threat Index(世界の脅威指標)」を発表した。

脆弱性と脅威 脅威動向
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は2月19日、2019年1月の「Global Threat Index(世界の脅威指標)」を発表した。レポートによると、Linuxサーバに感染し、マイニング・ツールのXMRigを拡散する新たなトロイの木馬「SpeakUp」が出現している。このマルウェアは、感染マシンに任意のペイロードをダウンロードして実行する機能を備えている。

1月のマルウェア・ファミリーの上位3種は、世界中の組織の12%に影響を与えた「Coinhive」、8%の組織に影響を与えた「XMRig」、6%の組織に影響を与えた「Cryptoloot」であった。上位10種のうち、1位から4位までをマイニング・ツールが占め、半数のマルウェアが感染マシンに別のマルウェアをダウンロードする機能を備えていた。

1月の脆弱性の上位3種は、Microsoft IIS WebDAVサービスのScStoragePathFromUrl関数のバッファ・オーバーフロー(CVE-2017-7269)、Webサーバ上のGitリポジトリにおける情報漏えいの脆弱性、OpenSSL TLS DTLS Heartbeatにおける情報漏えいの脆弱性(CVE-2014-0160、CVE-2014-0346)となった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

    DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

  4. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  5. 福岡教育大学で Google グループのアクセス権限設定不備、計 142 名の個人情報が閲覧可能な状態に

    福岡教育大学で Google グループのアクセス権限設定不備、計 142 名の個人情報が閲覧可能な状態に

ランキングをもっと見る
PageTop