Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

偽セキュリティ警告を表示する「押し売り」トロイの木馬に新種

偽セキュリティソフトのインストールを促すトロイの木馬が確認された。ウェブルート・ソフトウェアがまとめた5月のスパイウェア検知状況から判明したもの。

今回発見された「WinAntiVirus Pro FakeAlert」は、根拠のないセキュリティアラートを表示し、偽セキュリティ対策ソフト「WinAntiVirusPro」のインストールを誘導する。同社のランキングでは圏外だが、ランキング首位の「Trojan-Downloder-Zlob」から二次感染している可能性もあり、表示が確認された場合は多重感染しているおそれもある。

トロイの木馬がインストールを迫る偽セキュリティ対策ソフト「WinAntiVirusPro 2007」は、先日、日本語版が確認されたもの。アンインストールも可能なため、危険度が低いとして同社ではアドウェアとしての検知対象には入れていないが、誤って購入しないよう注意を呼びかけている。

システムモニタでは、4月に引き続き「Any@Web」がトップとなった。表示中のウェブページ、アップロード、ダウンロードしたファイル、送受信したメールを記録される。システム管理者により正規に利用されている場合もあるが、インストールした覚えがない状態で見つかった場合には注意が必要。

同社がまとめたアドウェア、トロイの木馬、システムモニタのトップ10は以下のとおり。

アドウェア

1位:CnsMin
2位:Cydoor
3位:DriveCleaner
4位:System Doctor 2006
5位:GAIN
6位:SearchTool
7位:180search Assistant/Zango
8位:VirusBurst FakeAlert
9位:WhenU
10位:WhenU SaveNow

トロイの木馬

1位:Trojan-Downloader-Zlob
2位:Trojan Hachilem
3位:Trojan-Downloader-Ruin
4位:Trojan Downloader Matcash
5位:UkVideo
6位:Trojan Agent Winlogonhook
7位:Trojan Rbot
8位:Trojan Backdoor FlyYu
9位:Trojan Backdoor us15info
10位:Trojan Busky

システムモニタ

1位:Any@Web
2位:Win-Spy Monitor
3位:Skin98
4位:Active Keylogger
5位:Sc-Keylog
6位:Captain Mnemo
7位:Sword Keylogger
8位:Trojan Keylogger Lineage
9位:ICUSurf
10位:ChatWatch

(Security NEXT - 2007/06/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
高齢者調査名簿や調査票が所在不明に - 名古屋市
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
寝台列車「TWILIGHT EXPRESS」の乗客情報を消失 - 誤操作か
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
先週注目された記事(2025年12月21日〜2025年12月27日)
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供