ゼロデイ攻撃と不正サイトを連携させた攻撃が増加 - トレンドマイクロ調査
ウイルス感染被害の総報告数は減少しているものの、ゼロデイ攻撃と不正サイトを組み合わせた連鎖攻撃が増加傾向にあることがトレンドマイクロの調査によりわかった。
同社がまとめた2007年4月のウイルス感染被害レポートによれば、4月の被害報告数は5862件で、3月の7707件から減少した。しかし一方でゼロデイ攻撃と不正サイトの連携による攻撃が増加。脆弱性を悪用したコードを含む不正プログラムに感染させ、さらに不正サイトに誘導するなど連鎖的な攻撃が発生している。
先月に続いてランキング1位となったのは、「BKDR_AGENT」。インスタントメッセンジャーを介してワーム活動を行う新種が多数報告された。また2位の「EXPL_ANICMOO」は、3月末に確認された「Windowsアニメーションカーソル処理の脆弱性」に対するゼロデイ攻撃で、アジアを中心に多くの感染報告が寄せられた。
従来のゼロデイ攻撃は特定の対象をねらったもので、被害の規模も限定されていた。しかし今回のゼロデイ攻撃では、一般のサイトに攻撃コードやデータを呼び出すスクリプトタグが埋め込まれた。そのため、被害が不特定多数に拡散したという。
典型的なゼロデイ攻撃としては、「一太郎」の脆弱性を悪用したものが確認された。攻撃コードを含む「一太郎」文書を開くと不正プログラムが実行され、ウェブ経由で別の不正プログラムをダウンロードする。同社では、日常的に使用するプログラムの脆弱性は攻撃に悪用されやすいとして、注意を促している。
今月のウイルス感染被害トップ10は以下のとおり。
1位:BKDR_AGENT
2位:EXPL_ANICMOO
3位:TROJ_VUNDO
4位:JAVA_BYTEVER
5位:TROJ_DLOADER
6位:WORM_SDBOT
7位:TROJ_VB
8位:ADWARE_BESTOFFERS
8位:ADW_SHOPNAV
8位:WORM_RBOT
(Security NEXT - 2007/05/08 )
ツイート
関連リンク
PR
関連記事
本人確認書類の画像流出、対象アカウントは約160万件 - タイムズカー
メーリングリストで設定ミス、個人情報が公開状態 - 足立区
荷物問合サービスが侵害、個人情報流出の可能性 - 佐川急便
研究用原子炉利用者の身分証明書などが外部流出 - 原子力機構
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
事務用NASがランサム被害、通常業務は再開 - 佐賀大
