Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数の海外特定サイトがボット未知検体を配布 - CCCまとめ

サイバークリーンセンター(CCC)は、2009年2月のボット検知状況をとりまとめた。収集検体総数は減少したものの、海外からの収集数は前月とほぼ同水準だった。

同センターが、ハニーポットなどを利用して収集した2月のボット収集総数は39万7128件で、1月の43万2184件から減少した。重複を除く同定検体数も2万3538件で、1月の3万196件から減少している。一方、ウイルス対策ソフトで検知できない未知検体数は590件で、前月の314件から増加した。

国内の収集件数が減少した影響で、収集総数も下降したが、海外からの収集数は前月とほぼ同数だったという。時期によって米国やカナダ、中国、ラトビアなどの海外特定サイトが異なった未知検体を配布しており、特に2月14日前後には中国とラトビアから種類の異なる未知検体が配布されたことを同センターでは確認したという。

収集検体の種類別ランキングでは、年末から海外特定サイトが配布している「TSPY_KOLABC.CH」が前月と同じく1位だった。また、2位に「PE_VIRUT.AV」、3位に「PE_VIRUT.D-1」がランクインするなど、依然としてファイル感染型が上位を占めている。

また、2月にあらたに検知された「WORM_SWTYMLAI.CD」が多数収集されているが、これは海外特定サイトから配布されたワーム型検体で、月末には配布数が減少した。

(Security NEXT - 2009/04/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

1年で不正サイトへのアクセス7億件をブロック - 前年から4割増
マルウェアによるアカウント情報の窃取 - 2割強の企業で
Apple、約170万件の不正アプリ停止 - 20億ドル超の不正クレカ取引を阻止
用語理解に格差、経営層とセキュ担当者の対話に断絶も
HTTPS通信の脅威遮断、前年比3.1倍に - 約9割がマルウェア
2020年の攻撃通信パケット、前年比1.5倍 - NICTまとめ
2020年の緊急対応支援、3割強が「Emotet」 - ラック
ウェブサービスの画像認証で15%がログイン断念
2020年2Q、「Portmap」悪用のリフレクション攻撃が増加
狙われるZyxel製ネットワーク管理製品の脆弱性 - ボットネットも標的に