Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性を悪用する「Conficker」に新種、ポリモーフィック型も猛威 - マカフィーレポート

マカフィーは、同社データセンターで2009年2月に観測したウイルスや不正プログラムの状況を取りまとめ、公表した。Windowsの脆弱性を悪用する「W32/Conficker.worm」の亜種が発生しているとして、注意を呼びかけている。

同社がまとめたランキングによれば、検知企業数およびマシン数のトップは先月と変わらず、オートラン機能を利用してオンラインゲームのアカウントを盗む不正プログラム「Generic!atr」が占めた。一方、感染ファイル数のランキングでは、1位に「W32/Conficker.worm.gen.a」、2位に「W32/Conficker.worm.gen.b」と、Windowsの脆弱性を悪用する「W32/Conficker.worm」の亜種が上位を独占した。

企業やマシンにおける検知数はランキング圏外だが、いったん感染するとほかの多数のパソコンに被害が広がることから、感染ファイル数が増えこのような結果になったと同社は分析している。また、共有フォルダや外部メディアからも感染するあらたな亜種も見つかっているとして、修正プログラム適用後も引き続き警戒が必要だとしている。

またランキング圏外ではあるものの、「W32/Virut」や「W32/Sality」といったポリモーフィック型ウイルスの感染報告が急増している。ファイルに感染する際にランダムな暗号化コードを使用して自身を暗号化するウイルスで、駆除が難しいのが特徴。ウェブ経由で感染するため、不審なサイトへのアクセスや不用意なダウンロードは控えるよう呼びかけている。

一方、不審なプログラムのランキングに関しては、大きな変動は見られなかった。脆弱性やソーシャルエンジニアリングを利用してインストールされる事例が報告されていることから、脆弱性の修正プログラム適用を再確認するよう求めている。

アドウェアの中には正規のフリーソフトにバンドルされているものもある。またリモート管理ツールであるVNCがランクインしているが、ユーザー自身が意図して利用している場合には特に問題ない。

同社が発表した検知マシン数のトップ10は以下のとおり。

ウイルス

1位:Generic!atr
2位:Generic.dx
3位:Phish-FraudPay.eml
4位:PWS-Mmorpg.gen
5位:Generic PWS.ak
6位:PWS-Gamania
7位:PWS-Gamania.gen.a
8位:PWS-Gamania.gen.g
9位:Exploit-IFrame.gen.l
10位:Generic Downloader.x

不審なプログラム(PUP)

1位:Generic PUP.x
2位:RemAdm-VNCView
3位:Adware-OptServe
4位:Generic PUP.z
5位:Generic PUP.d
6位:RemAdm-VNC
7位:Adware-Softomate.dll
8位:Generic PUP.g
9位:Exploit-MIME.gen.c
10位:RemAdm-TightVNC

(Security NEXT - 2009/03/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報含むPCを電車に置き忘れ、届けられ回収 - 朝日新聞
「FFRI yarai 3.2」がリリース - 検知エンジンや管理コンソールを強化
Apple装うフィッシング、「完全に凍結」「永久に禁止」と不安煽る
「Adobe Acrobat/Reader」に脆弱性、実証コードが公開済 - 早急に更新を
「VMware vRealize Log Insight」に認証回避の脆弱性
MS、月例パッチで脆弱性62件を修正 - PoC公開済みの脆弱性に対処
「VMware ESXi」に深刻な脆弱性 - ホスト上でコード実行のおそれ
「Adobe Acrobat/Reader」に悪用リスク高い脆弱性 - 早期適用推奨のアップデートが13日に公開予定
「Adobe Flash Player」に情報漏洩の脆弱性 - 悪用は未確認
GDPRやCookie法対応支援であらたに4サービス - IIJ