Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

11月はドライブバイダウンロードが深刻な状況 - Kasperskyレポート

Kaspersky Labs Japanは、11月に同社が検知したマルウェアの観測状況を取りまとめた。

同社ランキングによれば、11月も依然としてPC上で検知されるマルウェアとして「Conficker」や「Downad」といた別名でも知られる「Kido」をはじめ、既知の脆弱性を攻撃するマルウェアが上位を占めている。また「Virus.Win32.Sality.aa」「Virus.Win32.Virut.ce」などリムーバブルメディア経由で感染を広げるマルウェアについても活動が活発だった。

一方インターネット上で検知されるマルウェアについては、ドライブバイダウンロード攻撃が深刻な状態だったという。ランキングの上位20位以内に9種のエクスプロイト、スクリプトやダウンローダなど3種が入った。

同社が特に注意が必要と指摘しているのは、2009年にはほとんど見られなかった「Java」の脆弱性を悪用するケース。最近増加傾向にあり、「Trojan-Downloader.Java.OpenConnection.bu」がトップだった。また2位に入っている「Trojan-Downloader.JS.Agent.frs」などもJavaベースのエクスプロイトを使用しているという。

(Security NEXT - 2010/12/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

不正サイトのマルウェア拡散、「仮想通貨採掘ツール」にシフト - 相場高騰が後押しか
445番ポートへのパケットを継続して観測、「WannaCrypt」の影響収束せず
10月のマルウェアメール、7カ月ぶりに減少 - 新種マルウェア5000万件割る
制御システムの37%で攻撃を検知 - 3割が製造業
不正プログラム検出数が前期の4倍超 - 検出経路「メール」が急増
クラウド環境向けセキュリティ製品、2021年までの年間平均成長率は20.9% - IDC予測
金融機関の3割でサイバー攻撃が発生 - 1割が「経営に影響」と回答
ランサムウェアを6割が認知するも、4割強はバックアップ未実施
マルウェア感染メールの割合が6カ月連続増加 - 「Locky」の拡散も
2017年3Q、「ウェブ改ざん」が大幅減 - 「フィッシング」「マルウェアサイト」は増加