Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウイルス対策ソフトを回避する「HckPk」が半数を占める - ソフォスウイルストップ10

ソフォスは、2007年2月におけるウイルスの報告状況をまとめた。ウイルス対策ソフトの検知機能を回避する「HckPk」が報告数の約半数を占め、初登場で1位となった。

発表によれば、2月に利用されたメールのうちウイルスメールは0.39%で、先月の0.42%よりわずかに減少した。

今回、全体の50.3%を占めて1位となった「HckPk」は、悪質なプログラムを含む添付ファイルを無害であるかのように偽装して、アンチウイルスソフトの検知機能を回避。昨年12月にランクの1位となった「Dref」や先月の1位となった「Dorf」は、いずれもHckPkを使って送信されていたことが確認されたという。また、プログラム自身も検知を避けるため、頻繁に変更されているという。

こういった脅威に対する防御としては、従来の定義ファイルによる対応だけでなく、プログラムの振る舞いによって悪質なものであるかを判定して、ネットワークへの侵入を未然に防ぐプロアクティブな対策も重要であるとしている。

070305sph.gif

(Security NEXT - 2007/03/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

案内メール誤送信で事業所担当者のメアド流出 - 協会けんぽ
個情委、「LINE」情報漏洩でLINEヤフーに勧告 - 「ヤフオク!」に関する指導も
「Chromium」の深刻な脆弱性、すでに悪用済み - 「MS Edge」も緊急更新
NTTドコモ、スミッシング攻撃の踏み台端末に注意喚起 - 7月上旬から
子会社従業員が有効期限間近のデジタルギフトを不正入手 - デジタルプラス
MS、「Microsoft Edge 103.0.1264.49」を公開 - ゼロデイ脆弱性に対処
「GitLab」にセキュリティアップデート - 脆弱性2件を修正
Cisco、セキュリティアドバイザリ17件を公開
サイバー攻撃で狙われ、悪用される「正規アカウント」
産業制御システムのインシデント対応に必要な機能を解説した手引書