スパムメールから不正サイトへ誘導するケースが増加傾向 - マカフィー調査
マカフィーは、7月に同社データセンターが検知したウイルスや不審なプログラムの状況をまとめ、発表した。スパムメールによって、不正プログラムをダウンロードさせるサイトへ誘導されるケースが増加しているという。
ウイルスではトロイの木馬が目立ち、検知マシン数および企業数いずれも、トップ10のうち半数以上を占めた。特に7月に発見されたばかりのトロイの木馬「W32/Zhelatin.gen!eml」は、マシン数と企業数で初登場ながらトップにランクインした。
同トロイの木馬は、ポストカードを装ったスパムメールに記載されたリンク先へアクセスすると、ブラウザとアプリケーションの脆弱性を突いた不正なコードが実行されるというもの。同社では、スパムメールにより不正なサイトへ誘導されるケースが増えているとして、不審なメールのリンクは開かないとともに、ブラウザなどの脆弱性を放置しないよう求めている。
また不審プログラムを検知したマシン数では、先月同様「Exploit-MIME.gen.c」がトップを占めた。さらに「Winfixer」や「DriveCleaner」など、正規ソフトを偽装する不正アプリケーションがランキングの上位に入った。
同社が発表した検知マシン数のトップ10は以下のとおり。
ウイルス
1位:W32/Zhelatin.gen!eml
2位:Exploit-MS06-014.gen
3位:JS/Downloader-AUD
4位:VBS/Psyme
5位:JS/Wonka
6位:Exploit-MS06-014
7位:AdClicker-EG
8位:JS/Downloader-BCZ
9位:Exploit-ANIfile.c
10位:X97M/Laroux.a.gen
不審なプログラム(PUP)
1位:Exploit-MIME.gen.c
2位:DriveCleaner
3位:Generic PUP.e
4位:Winfixer
5位:Adware-GAIN
6位:RemAdm-TightVNC
7位:Adware-SaveNow
8位:Generic PUP.e
9位:Adware-GAIN.lnk
10位:Adware-Baidu
(Security NEXT - 2007/08/08 )
ツイート
関連リンク
PR
関連記事
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
「pgAdmin4」リストア処理にRCE脆弱性 - 2カ月連続で判明
