FTPアカウント以外の情報も攻撃対象に、攻撃自動化ツールも - トレンド報告
トレンドマイクロは、1月の国内における不正プログラム感染被害の総報告数を取りまとめた。「Gumblar」関連の「TSPY_KATES」は後退するものの、不正サイトへ誘導する「JS_ONLOAD」が3位に新規ランクインしている。
レポートによれば、1月の感染被害報告数は1670件で、2009年12月の1646件からわずかに増加した。「Gumblar」で改ざんされたサイトから不正サイトを経由して感染し、FTPアカウントなどを盗み出すトロイの木馬「TSPY_KATES」は、前回トップから7位に後退。一方、改ざんされたサイトに埋め込まれ、ユーザーを不正サイトへ誘導する「JS_ONLOAD」が、3位に新規ランクインした。
また、誘導先の不正サイトからダウンロードされる「JAVA_BYTEVER」が、圏外から4位に浮上。感染すると、JREの脆弱性を悪用して別の不正プログラムをダウンロードする。
FTPアカウントを詐取する従来のものだけでなく、「HTTPベーシック認証」や「POP3」「SMTP Authentication」のアカウント情報を盗む「TROJ_WALEDAC」への感染や、偽セキュリティソフトによる金銭詐取を狙った攻撃もあらたに確認されている。
(Security NEXT - 2010/02/03 )
ツイート
関連リンク
PR
関連記事
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
小中20校で児童生徒の個人情報を同意なしにPTAへ提供 - 静岡市
サイバーセキュリティ総務大臣奨励賞、個人2名と2団体が受賞
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
電子カルテで知人情報を不正取得、漏洩した病院職員を処分 - 青森県
手術室のタブレット端末が所在不明 - 荻窪病院
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
業務用チャットアカウントに不正アクセス - 東京計器
デンソー海外2拠点にサイバー攻撃 - 情報流出の可能性、生産に影響なし

