Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「CAPTCHAテスト」を感染者に肩代わりさせるウイルスを確認 - Dr.Webレポート

ネットフォレストは、Doctor Webが8月に観測したウイルスなどの傾向について取りまとめた。開発環境「Delphi」に感染するウイルス「Win32.Induc」の拡散や、SNSサイトを悪用した攻撃の増加など報告している。

レポートによれば、8月には開発環境「Delphi」に感染するウイルス「Win32.Induc」の拡散が目立った。感染した環境上でコンパイルされたあらゆるプログラムが感染し、オンラインソフトの配布サイトなどで公開されたことから話題になった。

同ウイルスは感染活動以外は特に目立った行動は確認されていないが、同ウイルスの感染拡大方法がほかのウイルスに利用される可能性もあるとして、Dr.Webでは対策を呼びかけている。

このほか8月には、「Twitter」や「Facebook」などのSNSサイトを悪用した攻撃が引き続き確認されている。投稿メッセージから不正サイトへ誘導し、動画コーデックを偽装したマルウェアをダウンロードさせる「Win32.HLLW.Facebook」の亜種「Win32.HLLW.Facebook.194」では、ウェブサービスに新規登録する際に求められる「CAPTCHAテスト」を、感染したユーザー自身に行わせるという新しい技術が確認された。

また、Adobe Flash Playerのアップデートを偽装したマルウェア「Adware.FF.1」や、Skypeの音声データを盗聴する「Trojan.SkypeSpy」、請求書の添付ファイルを偽装した「Trojan.Botnetlog.11」などが確認された。

同社がまとめたウイルスの検出状況は以下のとおり。

メールサーバ上の検出ウイルスランキング

1位:Win32.HLLM.Beagle
2位:Win32.HLLM.Netsky.35328
3位:Trojan.DownLoad.36339
4位:Trojan.PWS.Panda.122
5位:Win32.HLLM.MyDoom.based
6位:Trojan.MulDrop.19648
7位:Trojan.Botnetlog.9
8位:Win32.HLLM.MyDoom.33808
9位:Win32.HLLM.MyDoom.44
10位:Win32.HLLM.Netsky.based

ユーザーPC上の検出ウイルスランキング

1位:Trojan.WinSpy.173
2位:Win32.HLLW.Gavir.ini
3位:Trojan.PWS.Panda.122
4位:Win32.HLLW.Shadow.based
5位:Win32.HLLM.Beagle
6位:Win32.HLLM.Netsky.35328
7位:DDoS.Kardraw
8位:Trojan.MulDrop.16727
9位:Win32.HLLM.MyDoom.49
10位:Win32.Alman

(Security NEXT - 2009/09/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

過去1年間に被害に遭ったPCユーザーは約4割 - 平均被害額は5.3万円
不正プログラム検出数が前期の4倍超 - 検出経路「メール」が急増
「ランサムウェア」関連の相談が大幅減 - 一方で被害も
4社に1社が個人端末を業務利用、4割がルールなし
「ランサムウェア」関連の相談が約6倍に - 67件で被害
ネットワーク経由のマルウェア検出が急上昇 - 「WannaCrypt」が影響
7%がSNSなどでアカウント乗っ取り被害を経験 - LINE利用者対象の調査で
2016年の個人情報漏洩インシデントは468件、平均想定賠償額は6.7億円 - JNSAまとめ
IPAへの年間相談は1.6万件弱、ランサム関連311件 - 復号で修理業者による高額請求も
発見から8年経過した「Conficker」検知数が急増 - 前四半期比67倍に