Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2月のESETによるマルウェア検出、6割以上がJavaScript型

2月に国内でESET製品により検出されたマルウェアの上位5種のうち、4種は「JavaScript」ベースのマルウェアだった。6割以上を占めるという。

20170324_ci_001.jpg
2月の国内検知状況(グラフ:ESET)

ESETのセキュリティ対策ソフトにおける2月の検出状況を、キヤノンITソリューションズが取りまとめたもの。

2月の検知状況を見ると、他マルウェアへ感染させることを目的としたJavaScriptが中心で65%以上を占めた。

同社が検知した41.3%は、特定のマルウェアではなく、悪意あるJavaScriptファイルを検知した際の総称「JS/Danger.ScriptAttachment」だった。

個別のマルウェアとしてもっとも多く検知されたのは、ランサムウェアや、情報を窃取するマルウェアへの感染を目的としたJavaScriptのダウンローダ「JS/TrojanDownloader.Nemucod」で、全体の16.6%を占めた。JavaScriptベースの「JS/Danger.DoubleExtension(5.5%)」「JS/TrojanDownloader.Agent.PQT(2.2%)」なども多い。

もっとも多く検知された実行ファイルのマルウェアとしては、「Gozi」「Snifula」「Papras」といった別名でも知られる「Ursnif」で、全体の3.3%だった。同マルウェアへ感染させる日本語で記載されたばらまき型メールが引き続き観測されているという。

(Security NEXT - 2017/03/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

JALのBEC被害、ビジネスパーソン認知度は25.4% - 「漫画村」は33.5%
フィッシング報告、前月比1.5倍に - 誘導先URLも1.2倍に
2017年の国内IoTセキュリティ製品市場は624億円、前年比20.5%増
約3人に1人がマルウェアなどの被害を経験 - カスペまとめ
BlackBerry、14億米ドルでCylanceを買収 - エンドポイントや車載向け製品などを強化
2018年度上半期の標的型攻撃相談155件 - 添付ファイル暗号化、PW別送の手口に注意
「Office」数式エディタの脆弱性狙うマルウェア、一時大きく増加
IPA、若年層向け啓発コンクールの受賞候補作を公開 - 意見を募集
アナリスト向けカンファレンス「JSAC 2019」の参加登録がスタート
米サイバー軍が「VirusTotal」にマルウェア検体を提供 - 民間との連携強調