Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「CAPTCHAテスト」を感染者に肩代わりさせるウイルスを確認 - Dr.Webレポート

ネットフォレストは、Doctor Webが8月に観測したウイルスなどの傾向について取りまとめた。開発環境「Delphi」に感染するウイルス「Win32.Induc」の拡散や、SNSサイトを悪用した攻撃の増加など報告している。

レポートによれば、8月には開発環境「Delphi」に感染するウイルス「Win32.Induc」の拡散が目立った。感染した環境上でコンパイルされたあらゆるプログラムが感染し、オンラインソフトの配布サイトなどで公開されたことから話題になった。

同ウイルスは感染活動以外は特に目立った行動は確認されていないが、同ウイルスの感染拡大方法がほかのウイルスに利用される可能性もあるとして、Dr.Webでは対策を呼びかけている。

このほか8月には、「Twitter」や「Facebook」などのSNSサイトを悪用した攻撃が引き続き確認されている。投稿メッセージから不正サイトへ誘導し、動画コーデックを偽装したマルウェアをダウンロードさせる「Win32.HLLW.Facebook」の亜種「Win32.HLLW.Facebook.194」では、ウェブサービスに新規登録する際に求められる「CAPTCHAテスト」を、感染したユーザー自身に行わせるという新しい技術が確認された。

また、Adobe Flash Playerのアップデートを偽装したマルウェア「Adware.FF.1」や、Skypeの音声データを盗聴する「Trojan.SkypeSpy」、請求書の添付ファイルを偽装した「Trojan.Botnetlog.11」などが確認された。

同社がまとめたウイルスの検出状況は以下のとおり。

メールサーバ上の検出ウイルスランキング

1位:Win32.HLLM.Beagle
2位:Win32.HLLM.Netsky.35328
3位:Trojan.DownLoad.36339
4位:Trojan.PWS.Panda.122
5位:Win32.HLLM.MyDoom.based
6位:Trojan.MulDrop.19648
7位:Trojan.Botnetlog.9
8位:Win32.HLLM.MyDoom.33808
9位:Win32.HLLM.MyDoom.44
10位:Win32.HLLM.Netsky.based

ユーザーPC上の検出ウイルスランキング

1位:Trojan.WinSpy.173
2位:Win32.HLLW.Gavir.ini
3位:Trojan.PWS.Panda.122
4位:Win32.HLLW.Shadow.based
5位:Win32.HLLM.Beagle
6位:Win32.HLLM.Netsky.35328
7位:DDoS.Kardraw
8位:Trojan.MulDrop.16727
9位:Win32.HLLM.MyDoom.49
10位:Win32.Alman

(Security NEXT - 2009/09/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

検索リスクの高い有名人、半数がミュージシャン
8割超のユーザーがパスワードを使い回し - 「忘れてしまう」「面倒」
委託先や下請け関連のインシデント対応コストが上昇傾向
新コロ便乗、2Qに急増 - 不正サイト誘導14.6倍に
フィッシング攻撃が多い曜日は? - 悪用ブランドはMSが突出
新型コロナ便乗サイバー攻撃、3カ月で40倍
中堅企業のセキュ対策投資、新コロ拡大後22.9%増
標的型攻撃のレスキュー支援、2019年度は139件
人気エンタメ作品に危険サイトが便乗 - 「無料」で誘惑
国内モバイル端末狙う攻撃が活発化 - 背景に「Roaming Mantis」