ユーザーのOSや言語へ柔軟に対応する攻撃に注意 - トレンドマイクロレポート
トレンドマイクロは、11月に国内のサポートセンターへ寄せられたウイルス被害報告をまとめた。
同社によれば、11月におけるウイルス感染被害の総報告数は3535件で、10月の4950件より約3割減少した。しかしながら、ウイルスの活動は沈静化した後に再び活発化する傾向があり、グリーティングガードを装うウイルスメールが活発になるクリスマスや年末などを控えており、引き続き注意が必要だ。
11月には、Mac OS Xはじめて実害を及ぼすウイルス「OSX_DNSCHAN.A」が確認された。Mac環境で動画再生に必要なコーデックと偽って、複数のアダルトサイトで配布されていたという。また同サイトへWindowsからアクセスすると、Windows向けの不正プログラム「TROJ_ZLOB」をダウンロードさせるなど、Mac以外のコンピュータに危害を与えるおそれもあったという。
さらに10月には、侵入したコンピュータの言語設定に応じて異なる攻撃を行う「BKDR_AGENT」の亜種も見つかっており、今後は利用者の環境へ柔軟に対応する攻撃が増えると同社では予測している。
また、不正サイトへ誘導する「HTML_IFRAME」も、先月に引き続きランキング上位に入っている。不正侵入を受けた正規サイトに埋め込まれるケースが増加しているなど、日本国内が攻撃の対象になっているとして、同社では警戒を強めている。
同社が発表したウイルストップ10は以下のとおり。
1位:TSPY_ONLINEG
2位:VBS_SOLOW
3位:BKDR_AGENT
4位:HTML_IFRAME
4位:TROJ_SBITCH.A
6位:BKDR_HUPIGON
7位:VBS_SASAN
8位:TROJ_DLOADER
8位:TSPY_MARAN
10位:JS_PSYME
(Security NEXT - 2007/12/06 )
ツイート
関連リンク
PR
関連記事
3支店で個人情報含む書類を紛失、誤廃棄の可能性 - 横浜信金
女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
医療機器メーカー関係者が患者X線画像を持ち出し - 宝塚市立病院
川崎市施設のサイトに不正アクセス - サイト更新時に判明
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
