Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

韓国でアドウェア「CashOn」が大量発生 - フォーティネット調査

フォーティネットジャパンは、2007年9月に同社が検知したマルウェアの状況を発表した。韓国においてアドウェア「CashOn」が大量に発生しているという。

同社のセキュリティアプライアンス「FortiGate」で検知したデータをまとめたもの。同社によれば、夏休みが終わり、子どもの利用が減ったことから、マルウェア全体の活動が7.8%減少。しかし一方で、韓国をターゲットにしたアドウェア「CashOn」の感染活動が活発化している。

「CashOn」は、ツールバー型のアドウェアで、ウェブサイトへ誘引する目的で配布されているもの。7月から急増しており、8月と比較しても2倍近い増加を記録した。9月は全体の約13.8%を占めて同社ランキングのトップとなっている。

配布の規模やアフィリエイトの状況から、同社では新興企業によるものではなく、大規模な組織が関係している分析。また「Obscured!Exploit」についても前月から約1割増加するなど目立った動きがあったことを伝えている。

同社が発表した9月のランキングは以下の通り。

1位:Adware/CashOn
2位:W32/Netsky.P@mm
3位:HTML/Iframe_CID!exploit
4位:W32/ANI07.A!exploit
5位:HTML/Obscured!exploit
6位:W32/Dialer.PZ!tr
7位:W32/Grew.A!worm
8位:W32/Bagle.DY@mm
9位:W32/Virut.fam
10位:W32/Dloader.K!tr

フォーティネットジャパン
http://www.fortinet.co.jp/

(Security NEXT - 2007/10/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

市サイト上で個人情報含むファイルが認証なく閲覧可能に - 柏市
複数警察署で事件関係者の個人情報含む書類を紛失 - 福井県警
海外通販サイトに不正アクセス、会員情報流出の可能性 - BEENOS子会社
「SESマッチングサービス」のメルアカに不正アクセス - アデコ
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
JALシステム障害、原因はデータ誤消去 - 発覚おそれログ改ざん
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み
アドバンテストでランサム被害か - 影響や原因など調査