Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2008年12月もオートラン悪用とオンラインゲームねらいの攻撃が続く

キヤノンITソリューションズは、2008年12月にESETがマルウェア追跡システム「ThreatSense.Net」で検知したウイルスの状況を発表した。

12月もWindowsのオートラン機能を悪用する「INF/Autorun」が10.65%を占め、前回同様に首位をキープ。多くのマルウェアが感染手段としてオートラン機能を利用していることから大量に検知されているとESETでは分析している。

続く2位は、オンラインゲームのパスワードを盗む「Win32/PSW.OnLineGames」で6.84%だった。今回は占める割合こそ前月調査より減少したが、流通量については減少傾向になく、これら上位2種は登場から1年以上」を経過しながらも大量に検知されているという。

大きな動き見せたのは、WindowsのServerサービスに存在する脆弱性「MS08-067」を攻撃するワーム「Win32/Conficker」で、63位から3位へ大幅にランキングがアップした。同ワームはアドウェアをダウンロードしたり、HTTPサーバを起動するが、ウクライナ語のPCには感染しないという。

同社が公表したマルウェアランキングは以下のとおり。

1位:INF/Autorun
2位:Win32/PSW.OnLineGames
3位:Win32/Conficker
4位:Win32/Agent
5位:Win32/Toolbar.MywebSearch
6位:WMA/TrojanDownloader.GetCodec.Gen
7位:Win32/Pacex.Gen
8位:Win32/Adware.Virtumonde
9位:Win32/AutoRun.KS
10位:Win32/Patched.BU

(Security NEXT - 2009/01/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

J-CSIPへの情報提供が約2.6倍に - 過去の受信メールにも注意を
2021年に観測が多かったマルウェア、大半が5年以上活動 - ランサム感染にも関与
テレワークで機密情報の特例持出が増加 - ルール遵守、半数近くが「自己確認」のみ
2Qセキュ相談、前四半期比約25%減 - 半減するも依然多い「Emotet」相談
「Mirai」によるパケットが増加 - 送信元の多くで防犯用映像記録装置が稼働
インフラ関係者9割超、サイバー攻撃による産業制御システムの中断を経験
2Qのインシデント、前期比約1.3倍に - フィッシングやスキャン行為が増加
2021年度下半期、標的型攻撃対応で62件の緊急レスキュー実施
5月に勢い増した「Emotet」 - 海外にくらべて高い国内検知率
J-CSIP、標的型攻撃情報29件を共有 - FAX起点とするBECも