Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブ経由の検知、「Trojan.JS.Redirector」が半数超 - 改ざん被害の多くでWP利用

コンテンツマネジメントシステム(CMS)である「WordPress」を利用したサイトが改ざんされ、「Trojan.JS.Redirector」を埋め込まれるケースが目立っている。

インターネットイニシアティブ(IIJ)が、同社マネージドセキュリティサービスにおいて1月に観測したマルウェアの状況を取りまとめたもの。同月はウェブアクセス時におけるマルウェアの検出数が、2018年12月と比較し、約5分の1の規模に縮小したという。年末年始の影響でアクセス数そのものが減少したことも影響したと同社では分析している。

ウェブアクセス時に検出されたマルウェアを見ると、サイト改ざんにより設置され、悪意あるサイトへリダイレクトする「Trojan.JS.Redirector」が全体の50.7%で最多だった。改ざんされたサイトの多くは、コンテンツマネジメントシステム(CMS)の「WordPress」を利用するサイトだった。次いで「Trojan.JS.Agent(18.4%)」「Trojan.PHP.WebShell(6%)」が多かった。

メール経由で検出されたマルウェアを見ると、前月から10ポイント後退したものの、ワーム「Mydoom」が29.8%でもっとも多い。以降は1割を切り、「Exploit.MSWord.Agent(9.9%)」「Backdoor.Win32.Androm(9.2%)」が続いた。

「Mydoom」は日々観測されているが、メールにおける同マルウェア以外の検出が、1月21日以降に偏る傾向が見られたと同社は指摘。20日以前の1日あたりの検出数はこれまでの約半数にあたる低水準で、21日以降は従来と同様の検出数に戻ったという。

(Security NEXT - 2019/03/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

マルウェア遭遇リスク、日本は世界で下から8番目
2020年2Qインシデント、前四半期比1.3倍 - フィッシングなど増加
マルウェアとの遭遇率、3年で約半分に - MS調査
標的型攻撃のレスキュー支援、2019年度は139件
人気エンタメ作品に危険サイトが便乗 - 「無料」で誘惑
進むスマホのセキュ対策 - ただしOS更新率などは低調
狙われるZyxel製ネットワーク管理製品の脆弱性 - ボットネットも標的に
2月中旬から「Mirai」亜種が活発化か - JPCERT/CC観測
PW設定に問題あるIoT機器、年間2249件に注意喚起
2020年1Qセキュ相談、4.8%減 - 「不正ログイン」などの相談は増加