Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Gumblar」が依然トップ、IEの脆弱性狙う攻撃も目立つ - Kasperskyレポート

ダウンロード回数の首位は、前月と変わらず「Trojan-Downloader.JS.Gumblar.x」で、さらにあたしい亜種「Trojan-Downloader.Script.Generic」もランクインするなど、依然としてGumblar攻撃の拡大が観測されている。

また、IEの脆弱性を悪用する攻撃が2位と10位にランクインしたほか、IEを含め複数のソフトの脆弱性を利用してマルウェアをダウンロードさせる「Exploit.JS.Aurora.a」も前月の9位から5位に上昇するなど、脆弱性を突く攻撃も前月と同じく猛威をふるっている。

今回新規ランクインしたマルウェアのうち、8位、11位、12位、17位が偽ウイルス対策ソフトや詐欺ソフトを拡散させるプログラムだった。同社はウェブ経由で脆弱性を攻撃するケースが多いとして、ユーザーへパッチの速やかな適用を求めている。同社がまとめたランキングの上位10位は以下のとおり。

感染PCの台数別ランキング

1位:Net-Worm.Win32.Kido.ir
2位:Virus.Win32.Sality.aa
3位:Net-Worm.Win32.Kido.ih
4位:Net-Worm.Win32.Kido.iq
5位:Worm.Win32.FlyStudio.cu
6位:Trojan-Downloader.Win32.VB.eql
7位:Trojan.Win32.AutoRun.abj
8位:Virus.Win32.Virut.ce
9位:Packed.Win32.Krap.l
10位:Worm.Win32.AutoIt.tc

ウェブページからのダウンロード回数別ランキング

1位:Trojan-Downloader.JS.Gumblar.x
2位:Exploit.JS.CVE-2010-0806.i
3位:Trojan.JS.Redirector.l
4位:Trojan-Clicker.JS.Iframe.ea
5位:Exploit.JS.Aurora.a
6位:Trojan.JS.Agent.aui
7位:not-a-virus:AdWare.Win32.Boran.z
8位:Trojan.HTML.Fraud.aj
9位:Packed.Win32.Krap.as
10位:Exploit.JS.CVE-2010-0806.b

(Security NEXT - 2010/04/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2023年上場関連企業による個人情報事故は175件 - TSR
個人情報漏洩時の謝罪対応、約3割がマニュアル化
自治体におけるマイナンバー取扱状況を公表 - 個情委
Pマーク事業者の事故報告は3048件 - 前年度比約15%増
「サイバーセキュリティ」認知度5割届かず - 3割弱が対策未実施
テレワークで機密情報の特例持出が増加 - ルール遵守、半数近くが「自己確認」のみ
2021年度の個人情報漏洩などの報告は6000件弱 - 4件に1件が不正アクセス
国内上場企業が優先対処したいリスク、上位に「サイバー攻撃」
中小企業の3分の1、直近3年間のセキュ投資ゼロ - 「必要性を感じない」
ソフト全般「脆弱性」対策の必要性、PC利用者で約6割が認知