Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ドライブバイダウンロード攻撃関連の脅威が上位を独占 - ESETレポート

キヤノンITソリューションズは、ESETが3月に追跡システム「ThreatSense.Net」で検知したマルウェアの状況を発表した。

ESETによるマルウェアランキングでは、不正サイトへリダイレクトしたり、特定の脆弱性を悪用する難読化されたJavaScriptを検知した「JS/Kryptik.KF」が、全体の6.7%にのぼり最多だった。同マルウェアや2位の「HTML/ScrInject.B.Gen」をはじめ、トップ10のうち8種がドライブバイダウンロード攻撃を構成するJavaScriptやトロイの木馬となっている。

残り2種は、オートラン機能を悪用してリムーバブルメディア経由で拡散するマルウェアを検知したもので、8位に「INF/Autorun.Sz」と9位に「INF/Autorun」がランクインした。同社が発表したマルウェアトップ10は以下のとおり。

1位:JS/Kryptik.KF
2位:HTML/ScrInject.B.Gen
3位:JS/Iframe.BT
4位:JS/Kryptik.KT
5位:JS/Iframe.BV
6位:JS/Iframe.CA
7位:HTML/Iframe.B.Gen
8位:INF/Autorun.Sz
9位:INF/Autorun
10位:JS/Iframe.CD

(Security NEXT - 2012/05/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

不正サイトのマルウェア拡散、「仮想通貨採掘ツール」にシフト - 相場高騰が後押しか
445番ポートへのパケットを継続して観測、「WannaCrypt」の影響収束せず
10月のマルウェアメール、7カ月ぶりに減少 - 新種マルウェア5000万件割る
制御システムの37%で攻撃を検知 - 3割が製造業
不正プログラム検出数が前期の4倍超 - 検出経路「メール」が急増
クラウド環境向けセキュリティ製品、2021年までの年間平均成長率は20.9% - IDC予測
金融機関の3割でサイバー攻撃が発生 - 1割が「経営に影響」と回答
ランサムウェアを6割が認知するも、4割強はバックアップ未実施
マルウェア感染メールの割合が6カ月連続増加 - 「Locky」の拡散も
2017年3Q、「ウェブ改ざん」が大幅減 - 「フィッシング」「マルウェアサイト」は増加