1~3位をマイニングマルウェア占める--月例レポート(チェック・ポイント) | ScanNetSecurity
2024.04.23(火)

1~3位をマイニングマルウェア占める--月例レポート(チェック・ポイント)

チェック・ポイントは、2019年4月の「Global Threat Index(世界の脅威指標)」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は5月23日、2019年4月の「Global Threat Index(世界の脅威指標)」を発表した。レポートによると、バンキング型トロイの木馬「Trickbot」が、約2年ぶりにトップ10へ返り咲いている。Trickbotを使用したキャンペーンは4月に入って急増しており、米国では間もなく期限を迎える個人確定申告に便乗したスパム・キャンペーンが複数確認されている。

4月のマルウェア・ファミリーの上位3種は、「Cryptoloot」「XMRig」「JSEcoin」とマイニング・ツールが占めた。ただし、この3種以外の4位から10位はすべて多目的型のトロイの木馬であった。マイニングサービスや仮想通貨の下落を受け、サイバー犯罪者はより大きな金銭的利益を見込める攻撃手法に移行している可能性を示している。

4月のモバイル・マルウェア上位3種は、1位がAndroid向けのモジュール型バックドア「Triada」、2位がAndroid OSの脆弱性を悪用しデバイスのroot権限を取得するハッキング・ツール「Lotoor」、3位が正規のアプリを再パッケージしてサードパーティ・アプリ・ストアで公開するAndroidマルウェア「Hiddad」であった。

4月の脆弱性の上位3種は、1位が世界の44%の組織に影響を与えた「OpenSSL TLS DTLS Heartbeatにおける情報漏えい(CVE-2014-0160、CVE-2014-0346)」、2位が「Microsoft IIS WebDAVサービスのScStoragePathFromUrl関数のバッファ・オーバーフロー(CVE-2017-7269)」、3位が「Apache Struts2におけるコンテンツ・タイプを利用したリモート・コード実行(CVE-2017-5638)」となっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  3. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  4. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  5. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  6. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  7. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  8. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

  9. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  10. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

ランキングをもっと見る