脱獄iPhoneに感染するワームの影響は限定的 - ESETレポート
キヤノンITソリューションズは、ESETが11月にマルウェアの追跡システム「ThreatSense.Net」で観測したウイルス検知の状況について発表した。
11月のマルウェアトップ10では、10月から大きな変動は見られなかった。1位は依然として「Win32/Conficker」で、全体に占める割合は9.64%と前月よりわずかに増加した。
2位も前回と同じリムーバブルメディア経由で感染を広げる「INF/Autorun」。両者とも、オートラン機能を無効にすることが対策として有効であるとして、実施するよう同社では呼びかけている。
3位以下にも目立った順位の変動はなかったが、10月に6位へ急浮上した「Win32/FlyStudio」がトップ100の下位に急落し、代わって実行中のプロセスに自身の存在を隠すためのコードを挿入するマルウェアの総称「Win32/Injector」が68位から10位にランクインしたという。
またジェイルブレイク後のiPhoneに感染するマルウェアについてもレポートで言及した。問題のマルウェアは、デフォルトのパスワードを変更しない端末に感染して拡大するワームで、ソースコードが公開された影響からボット化するワームも出現した。
同社ではこれらの動きは限定的なものであるとして、ただちにiPhoneユーザーに大きな影響を及ぼすことはないと分析。しかしながら今後犯罪者に悪用されるおそれもあると、警鐘を鳴らしている。
同社が発表したマルウェアのトップ10は以下のとおり。
1位:Win32/Conficker
2位:INF/Autorun
3位:Win32/PSW.OnLineGames
4位:Win32/Agent
5位:INF/Conficker
6位:Win32/Pacex.Gen
7位:Win32/Qhost
8位:WMA/TrojanDownloader.GetCodec
9位:Win32/Autorun
10位:Win32/Injector
(Security NEXT - 2009/12/18 )
ツイート
関連リンク
PR
関連記事
「Azure」や「MS 365 Copilot BizChat」に深刻な脆弱性 - 対応は不要
「JWE」のRuby実装に深刻な脆弱性 - 総当たり攻撃のおそれ
就農準備資金受給者への連絡メールで誤送信で - 福島県農業振興公社
病院看護師が電子カルテ画像を知人に送信、患者氏名は墨塗り - 長野県
企業サイトが改ざん、無関係の通販サイトが表示 - カイゼンベース
講師事務所がランサム被害、研修受講生氏名などが流出か - INPIT
「HashiCorp Vault」のLDAP認証で多要素認証バイパスのおそれ
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外パッチ
「Dell PowerProtect Data Domain」に複数脆弱性 - 重要度「クリティカル」