USBメモリへのウイルス感染増加、原因は「ボット」にあり
一方標的型攻撃だが、政府機関だけでなく、民間企業を狙った攻撃が発生しているという。ウイルス対策ソフトはもちろん、スパムフィルタなども発見できない添付ファイルが含まれ、ウイルスへ感染するおそれがある。
なりすまされた送信者は、実在する人物であったり、送り主だけでなく、メールにおける文章や表現などの言い回しについても偽装していた。ニュースや興味を持ちやすい話題でメールの添付ファイルを開かせる手口で、興味を持ちやすい人事情報なども悪用されている。
標的に関する情報の精度が高いため、ディレクトリハーベストアタックのようにリターンメールが大量に発生するといった被害も確認されていないという。標的となる人物やなりすましの被害にあう人物の情報が悪用されていることについて、情報漏洩などの可能性もあるものの、どのようにして情報を入手しているかは不明だ。
こうしたプログラムは、目立った活動を避ける目的もあることから感染拡大といった機能は含まれていないものの、情報の詐取が目的とした機能が充実している。
同氏は「モダンで複雑なコーディングが施されている」と指摘。個人で開発できるレベルのプログラムではなく、数十人から数百人といった規模で開発されている可能性もあるという。難読化といった対策も実施しており、「分析は可能だが、時間がかかる」と同氏は話している。
2009年の見通しについては、ブラウザという単一のインタフェースが多くのシーンで活用されていることから、ウェブからの攻撃が継続すると予測。偽セキュリティ対策ソフトなどは技術的な面だけでなく悪徳商法として法制度的な取り組み、また標的型攻撃に対してどのように対策を行うか課題だと同氏はまとめた。
(Security NEXT - 2008/12/18 )
ツイート
関連リンク
PR
関連記事
フィッシング報告数が4割減 - ただし悪用URLは増加
インシデント件数減少、ただしサイト改ざんは倍増
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
2026年2Qの脆弱性届出、ソフト製品関連が3割増
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
フィッシングURLが約4割減 - リンク使い回しも影響
ネットバンキングの不正送金件数が約1.8倍に - 被害額は半減
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
3月のDDoS攻撃、観測数がは前月比2.6倍に - IIJレポート

