Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

11月はドライブバイダウンロードが深刻な状況 - Kasperskyレポート

Kaspersky Labs Japanは、11月に同社が検知したマルウェアの観測状況を取りまとめた。

同社ランキングによれば、11月も依然としてPC上で検知されるマルウェアとして「Conficker」や「Downad」といた別名でも知られる「Kido」をはじめ、既知の脆弱性を攻撃するマルウェアが上位を占めている。また「Virus.Win32.Sality.aa」「Virus.Win32.Virut.ce」などリムーバブルメディア経由で感染を広げるマルウェアについても活動が活発だった。

一方インターネット上で検知されるマルウェアについては、ドライブバイダウンロード攻撃が深刻な状態だったという。ランキングの上位20位以内に9種のエクスプロイト、スクリプトやダウンローダなど3種が入った。

同社が特に注意が必要と指摘しているのは、2009年にはほとんど見られなかった「Java」の脆弱性を悪用するケース。最近増加傾向にあり、「Trojan-Downloader.Java.OpenConnection.bu」がトップだった。また2位に入っている「Trojan-Downloader.JS.Agent.frs」などもJavaベースのエクスプロイトを使用しているという。

(Security NEXT - 2010/12/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

警察庁把握の標的型攻撃メール、前期から半減するも高水準 - 「Excelファイル」が約半数
7月は不正広告を表示するJavaScriptが1.7倍 - 新亜種が次々開発
Pマーク、2017年度の事故報告は2399件 - 4件に1件は「メール誤送信」
2018年2Q、攻撃検知数が前期比20.9%増 - カスペまとめ
2017年4Q、不正送金マルウェアが1.6倍に - 年初の70倍
2018年2Q、TCP 80番ポート宛てのパケットが増加 - 「Mirai」影響で
約2割の企業がサイバー犯罪被害 - 国内では知財被害目立つ
2018年2Qの「標的型攻撃メール」は43件 - 「CVE-2017-11882」の悪用目立つ
不正送金マルウェア「Ursnif」の検出が急増 - コインマイナーは大幅減
ビジネスパーソンの3割が「ランサムウェア」を認知 - 内容理解は1割強