「CAPTCHAテスト」を感染者に肩代わりさせるウイルスを確認 – Dr.Webレポート
ネットフォレストは、Doctor Webが8月に観測したウイルスなどの傾向について取りまとめた。開発環境「Delphi」に感染するウイルス「Win32.Induc」の拡散や、SNSサイトを悪用した攻撃の増加など報告している。
レポートによれば、8月には開発環境「Delphi」に感染するウイルス「Win32.Induc」の拡散が目立った。感染した環境上でコンパイルされたあらゆるプログラムが感染し、オンラインソフトの配布サイトなどで公開されたことから話題になった。
同ウイルスは感染活動以外は特に目立った行動は確認されていないが、同ウイルスの感染拡大方法がほかのウイルスに利用される可能性もあるとして、Dr.Webでは対策を呼びかけている。
このほか8月には、「Twitter」や「Facebook」などのSNSサイトを悪用した攻撃が引き続き確認されている。投稿メッセージから不正サイトへ誘導し、動画コーデックを偽装したマルウェアをダウンロードさせる「Win32.HLLW.Facebook」の亜種「Win32.HLLW.Facebook.194」では、ウェブサービスに新規登録する際に求められる「CAPTCHAテスト」を、感染したユーザー自身に行わせるという新しい技術が確認された。
また、Adobe Flash Playerのアップデートを偽装したマルウェア「Adware.FF.1」や、Skypeの音声データを盗聴する「Trojan.SkypeSpy」、請求書の添付ファイルを偽装した「Trojan.Botnetlog.11」などが確認された。
同社がまとめたウイルスの検出状況は以下のとおり。
メールサーバ上の検出ウイルスランキング
1位:Win32.HLLM.Beagle
2位:Win32.HLLM.Netsky.35328
3位:Trojan.DownLoad.36339
4位:Trojan.PWS.Panda.122
5位:Win32.HLLM.MyDoom.based
6位:Trojan.MulDrop.19648
7位:Trojan.Botnetlog.9
8位:Win32.HLLM.MyDoom.33808
9位:Win32.HLLM.MyDoom.44
10位:Win32.HLLM.Netsky.based
ユーザーPC上の検出ウイルスランキング
1位:Trojan.WinSpy.173
2位:Win32.HLLW.Gavir.ini
3位:Trojan.PWS.Panda.122
4位:Win32.HLLW.Shadow.based
5位:Win32.HLLM.Beagle
6位:Win32.HLLM.Netsky.35328
7位:DDoS.Kardraw
8位:Trojan.MulDrop.16727
9位:Win32.HLLM.MyDoom.49
10位:Win32.Alman
(Security NEXT - 2009/09/11 )
ツイート
PR
関連記事
複数ソフトの脆弱性を悪用する「Blackhole」攻撃が活発 - マカフィー報告
不正アクセスの届出が増加、ブルートフォース攻撃による改ざんも - IPAレポート
Dr.WEB、「Flashback」の感染数は依然高水準 - 減少説に反論
約2割のMacにWindowsマルウェアが潜在 - Macマルウェアも2.7%から検知
メールトラフィック、PC上いずれも「JS.Siggen.192」が検出最多 - Dr.Webレポート
「偽セキュリティ対策ソフト」関連の相談が倍増 - IPAまとめ
ウイルス含むメールの割合が大幅に減少 - Dr.Webレポート
組織が優先的に対応すべき脅威を有識者が順位付け
警察庁、2011年のサイバー犯罪の検挙状況を取りまとめ - 「ウイルス罪」の検挙は3件
「Flash」「Adobe Reader」「JRE」の脆弱性狙う複合攻撃を観測 - マカフィーまとめ
