Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ドライブバイダウンロード攻撃の関連マルウェアがランキング上位占める - ESET調査

キヤノンITソリューションズは、ESETが4月に追跡システム「ThreatSense.Net」で検知したマルウェアの状況を発表した。

ESETがまとめたマルウェアランキングによると、改ざんサイトに埋め込まれ、悪意あるプログラムをダウンロードさせるサイトにリダイレクトする「JS/Iframe.CD」が、全体の約5%にのぼり1位だった。

さらに3位の「HTML/Iframe.B.Gen」をはじめ、ドライブバイダウンロード攻撃を構成する「トロイの木馬」「iframe」「JavaScript」が上位10種中7種を占めたという。

2番目に多く検出されたのはインターネットから別のマルウェアをダウンロードするダウンローダー「Win32/TrojanDownloader.Agent.RAG」。6位と9位には、オートラン機能を悪用してリムーバブルメディア経由で拡散する「INF/Autorun」がランクインした。

同社が発表したマルウェアトップ10は以下のとおり。

1位:JS/Iframe.CD
2位:Win32/TrojanDownloader.Agent.RAG
3位:HTML/Iframe.B.Gen
4位:JS/Iframe.CX
5位:HTML/ScrInject.B.Gen
6位:INF/Autorun.Sz
7位:JS/Iframe.CP
8位:INF/Autorun
9位:JS/Kryptik.LX
10位:JS/Iframe.DA

(Security NEXT - 2012/06/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング悪用ブランド、「au」が世界2位 - 「Emotet」国内活動は7割減
J-CSIPへの情報提供が約2.6倍に - 過去の受信メールにも注意を
2021年に観測が多かったマルウェア、大半が5年以上活動 - ランサム感染にも関与
テレワークで機密情報の特例持出が増加 - ルール遵守、半数近くが「自己確認」のみ
2Qセキュ相談、前四半期比約25%減 - 半減するも依然多い「Emotet」相談
「Mirai」によるパケットが増加 - 送信元の多くで防犯用映像記録装置が稼働
インフラ関係者9割超、サイバー攻撃による産業制御システムの中断を経験
2Qのインシデント、前期比約1.3倍に - フィッシングやスキャン行為が増加
2021年度下半期、標的型攻撃対応で62件の緊急レスキュー実施
5月に勢い増した「Emotet」 - 海外にくらべて高い国内検知率