Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ボットの未知検体数が前月の10分の1以下に - CCCまとめ

サイバークリーンセンターは、2008年7月の活動実績を取りまとめ、公表した。収集検体総数や同定検体数は増加する一方、未知検体数が前月から大幅に減少した。

同センターが、ハニーポットなどを利用して収集した7月のボット収集総数は6月の57万8290件から上昇し、65万5320体だった。また重複を除く「同定検体数」は10万284体で6万423件から大幅に上昇した。

同センターでは、6月下旬にハニーポットを追加しており、7月上旬に収集数が増加。月後半は、海外の大量配布サイトの休止や攻撃サイトの追加などがあり、日によって収集数の増減が激しかったという。

既知検体数は、ハニーポット内で増殖が発生した影響から増加。一方、同センターで提供するボット対策ソフト「CCCクリーナ」のエンジン変更によりGeneric検出機能が強化されたことから、セキュリティ対策ソフトなどで検知できない未知の検体数は、前月の3480件から激減し、302件と10分の1以下の水準となっている。

(Security NEXT - 2008/09/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

国内ネット利用者の214人に1人がボット感染 - 世界で203位
マルウェア感染メールの割合が5カ月連続で上昇 - 「Necurs」復活が影響か
家庭向けIoT機器への攻撃、1日あたり1.9万IPアドレスから
5月はウェブ経由の攻撃が増加 - 新ランサム「Jaff」の拡散も
2016年は新種ランサムが88%増 - ただし2016年4Qは7割減
3月にウェブ経由の攻撃が増加、前月の1.5倍に - 「Necurs」復活でスパム増加の兆し
2月はマルウェアが急増、前月の3倍に - 「Kovter」が活発化
マルウェアメールが大幅減、「Necurs」停滞が影響か - 新種マルウェアは3290万件
2016年4QのDDoS攻撃は16%減 - 100Gbps超は12件
「2323番ポート」や「7547番ポート」へのパケットが増加 - JPCERT/CCが観測