韓国でアドウェア「CashOn」が大量発生 - フォーティネット調査
フォーティネットジャパンは、2007年9月に同社が検知したマルウェアの状況を発表した。韓国においてアドウェア「CashOn」が大量に発生しているという。
同社のセキュリティアプライアンス「FortiGate」で検知したデータをまとめたもの。同社によれば、夏休みが終わり、子どもの利用が減ったことから、マルウェア全体の活動が7.8%減少。しかし一方で、韓国をターゲットにしたアドウェア「CashOn」の感染活動が活発化している。
「CashOn」は、ツールバー型のアドウェアで、ウェブサイトへ誘引する目的で配布されているもの。7月から急増しており、8月と比較しても2倍近い増加を記録した。9月は全体の約13.8%を占めて同社ランキングのトップとなっている。
配布の規模やアフィリエイトの状況から、同社では新興企業によるものではなく、大規模な組織が関係している分析。また「Obscured!Exploit」についても前月から約1割増加するなど目立った動きがあったことを伝えている。
同社が発表した9月のランキングは以下の通り。
1位:Adware/CashOn
2位:W32/Netsky.P@mm
3位:HTML/Iframe_CID!exploit
4位:W32/ANI07.A!exploit
5位:HTML/Obscured!exploit
6位:W32/Dialer.PZ!tr
7位:W32/Grew.A!worm
8位:W32/Bagle.DY@mm
9位:W32/Virut.fam
10位:W32/Dloader.K!tr
フォーティネットジャパン
http://www.fortinet.co.jp/
(Security NEXT - 2007/10/12 )
ツイート
PR
関連記事
学生向けのイベント当選通知でメール誤送信 - 兵庫県立大
職員アカウントが侵害、スパムの踏み台に - 日中経済協会
保護者の同意なく子どもの個人情報をPTAへ提供 - 小田原市
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
PC83台が所在不明、委託先従業員が盗難容疑で逮捕 - 浦添市
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
廃棄PCに個人情報が残存、第三者が取得 - スポーツ用品メーカー
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
