Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

韓国でアドウェア「CashOn」が大量発生 - フォーティネット調査

フォーティネットジャパンは、2007年9月に同社が検知したマルウェアの状況を発表した。韓国においてアドウェア「CashOn」が大量に発生しているという。

同社のセキュリティアプライアンス「FortiGate」で検知したデータをまとめたもの。同社によれば、夏休みが終わり、子どもの利用が減ったことから、マルウェア全体の活動が7.8%減少。しかし一方で、韓国をターゲットにしたアドウェア「CashOn」の感染活動が活発化している。

「CashOn」は、ツールバー型のアドウェアで、ウェブサイトへ誘引する目的で配布されているもの。7月から急増しており、8月と比較しても2倍近い増加を記録した。9月は全体の約13.8%を占めて同社ランキングのトップとなっている。

配布の規模やアフィリエイトの状況から、同社では新興企業によるものではなく、大規模な組織が関係している分析。また「Obscured!Exploit」についても前月から約1割増加するなど目立った動きがあったことを伝えている。

同社が発表した9月のランキングは以下の通り。

1位:Adware/CashOn
2位:W32/Netsky.P@mm
3位:HTML/Iframe_CID!exploit
4位:W32/ANI07.A!exploit
5位:HTML/Obscured!exploit
6位:W32/Dialer.PZ!tr
7位:W32/Grew.A!worm
8位:W32/Bagle.DY@mm
9位:W32/Virut.fam
10位:W32/Dloader.K!tr

フォーティネットジャパン
http://www.fortinet.co.jp/

(Security NEXT - 2007/10/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

社内侵入の痕跡確認されず、クラウドサービスは個別対応 - BBT
高校で生徒の個人情報含む記録簿を紛失 - 大阪府
委託先でメール誤送信、講座受講者のメアド流出 - 神奈川県
「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害
企業サイトが負荷上昇で断続的に停止、原因など調査 - コスミック
事故関係の通話内容含む一部記録媒体が所在不明 - 東京海上ダイレクト
遠隔アクセス用サーバ経由で侵入、個人情報流出の可能性も - サカタのタネ
顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
DigiEver製NVRの脆弱性悪用に注意 - 米CISAが警告