Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

市販のセキュリティ対策ソフトで検知できない未知のボットが急増 - CCC

サイバークリーンセンターは、2008年5月の活動実績を取りまとめた。海外の特定サイトからの攻撃増加に連動し、未知検体数が4月末より増加傾向にあるという。

同センターが、ハニーポットで収集した5月のボット収集総数は56万585件で、4月の52万7313件より増加した。また重複を除く「同定検体数」は6万8349件で、4月の5万267件から大幅な増加を見せている。

市販のウイルス対策ソフトで検知できない未知の検体数は4340件で、4月の962件から急激に増加しており、全体に占める比率も4月の10%から21%へと倍増している。これは、海外の特定サイトからの攻撃が4月末から増加したことが原因だという。

収集検体を種類別に見ると、ファイル感染型ウイルスの多さが目立つ。中でも1位の「PE_VIRUT.D-1」と2位の「PE_VIRUT.D-4」はハニーポッド内で増殖しているウイルスで、種類数の増加に伴い収集数も増加している。また感染源は国内PCが56%で、海外特定サイトが42%だった。

(Security NEXT - 2008/07/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

国内ネット利用者の214人に1人がボット感染 - 世界で203位
マルウェア感染メールの割合が5カ月連続で上昇 - 「Necurs」復活が影響か
家庭向けIoT機器への攻撃、1日あたり1.9万IPアドレスから
5月はウェブ経由の攻撃が増加 - 新ランサム「Jaff」の拡散も
2016年は新種ランサムが88%増 - ただし2016年4Qは7割減
3月にウェブ経由の攻撃が増加、前月の1.5倍に - 「Necurs」復活でスパム増加の兆し
2月はマルウェアが急増、前月の3倍に - 「Kovter」が活発化
マルウェアメールが大幅減、「Necurs」停滞が影響か - 新種マルウェアは3290万件
2016年4QのDDoS攻撃は16%減 - 100Gbps超は12件
「2323番ポート」や「7547番ポート」へのパケットが増加 - JPCERT/CCが観測