Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウイルス対策ソフトを回避する「HckPk」が半数を占める - ソフォスウイルストップ10

ソフォスは、2007年2月におけるウイルスの報告状況をまとめた。ウイルス対策ソフトの検知機能を回避する「HckPk」が報告数の約半数を占め、初登場で1位となった。

発表によれば、2月に利用されたメールのうちウイルスメールは0.39%で、先月の0.42%よりわずかに減少した。

今回、全体の50.3%を占めて1位となった「HckPk」は、悪質なプログラムを含む添付ファイルを無害であるかのように偽装して、アンチウイルスソフトの検知機能を回避。昨年12月にランクの1位となった「Dref」や先月の1位となった「Dorf」は、いずれもHckPkを使って送信されていたことが確認されたという。また、プログラム自身も検知を避けるため、頻繁に変更されているという。

こういった脅威に対する防御としては、従来の定義ファイルによる対応だけでなく、プログラムの振る舞いによって悪質なものであるかを判定して、ネットワークへの侵入を未然に防ぐプロアクティブな対策も重要であるとしている。

070305sph.gif

(Security NEXT - 2007/03/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ