Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

マルウェアを配布するサイトの8割以上が信頼性の高いドメインを利用 - メッセージラボまとめ

メッセージラボジャパンは、5月に検知したウイルスおよびスパムの状況について取りまとめた。マルウェア配布サイトは激減したものの、スパムはさらに増加してメール全体の9割以上を占める結果となった。

同社のレポートによれば、マルウェアなど悪意あるコンテンツをホストしているサイトは1日あたり1149件検知され、4月の3561件から67.7ポイントの減少を記録した。

しかし、5月に検知されたマルウェア配布サイトの84.6%は、設立から1年以上経過した信頼性の高いドメインを使用したものだったという。アダルトサイトなど信頼性の低いサイトを利用する従来の手法から、定評のあるドメインを利用してマルウェアを配布する手法へと傾向が変化しているとして、同社では警戒を強めている。

ウイルス感染メールの割合は0.31%で、前月とほぼ同水準だった。悪質なサイトへのリンクを含むメールは7.0%で、前月より6.3ポイント減少している。フィッシングメールの割合は0.36%ととなり、前月より0.11ポイント増加している。

また5月にはより多くのスパムが出回っており、流通するメール全体に占める割合が前月より5.1ポイント上昇して90.4%となった。その多くは件名とリンクのみ記載されたメールだったが、画像スパムの増加も続いており、フォントの異なるロシア語をつなげて作成されたスパムも見つかっている。

スパムの配信技術も向上しており、2008年に流通したCAPTCHA突破、ソーシャルネットワーキングスパム、ウェブメールを使用したスパミングなど複数の技術を組み合わせ、1つのテクニックとして利用することで攻撃の効果を高める傾向があると同社は指摘している。

国内の傾向を見ると、スパムの割合は88.5%で、4月の86.4%から増加した。ウイルス感染メールの割合も1852通に1通の割合となっており、前月よりわずかに増えた。

(Security NEXT - 2009/06/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apple Watch」で誘う詐欺サイトに注意 - 割引販売で誘引
POSや制御システムを狙った攻撃が増加
445番ポートへのパケット増 - 「Conficker」亜種が原因か
2015年1Qはウイルス検出数が59%減 - 一方でバックドアは増加
2015年1Qの標的型メール攻撃、大半が実行ファイル添付 - リンク誘導は皆無に
情報セ投資、2割の企業が前年比増 - 投資重点項目はモバイル
2015年1Qのインシデントは5485件 - 「DoS/DDoS」が倍増
不正サイトが前月比4割増 - 新年度に便乗する詐欺も
不正アクセスやマルウェアによる個人情報漏洩を2割弱が経験
詐欺サイトへ誘導する広告を多数検知 - BBSS