Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正サイトにリダイレクトする「HTML/Refresh」が増加 - ランサムウェアも活発

9月は、一時は活動を弱めていた「HTML/Refresh」「Win32/Danger.DoubleExtension」といったマルウェアが活発な活動を見せた。またランサムウェア「Win32/Filecoder」の検知報告も増えている。

ESETがまとめた9月における国内のマルウェアランキングを、キヤノンITソリューションズが公開したもの。

同レポートによれば、9月に国内で最も多く検知されたのは、全体の約10.4%を占めた「HTML/Refresh」。HTMLページにプログラムコードとして埋め込まれ、悪意あるソフトウェアをダウンロードさせるサイトへ誘導するURLにリダイレクトする。7月以降に確認されており、8月は10位圏外と活動を弱めていたが、9月に急増して最多マルウェアとなった。

2番目に多かった「Win32/Danger.DoubleExtension」は、ファイル名に2つ以上の拡張子を持つファイルを検出したもの。8月は上位10種に入らなかったが、9月は全体の約7.6%にまで割合が上昇した。3位は、前月と同じ「HTML/Iframe」。不正サイトに誘導するURLへリダイレクトする「iframe」を検出したもので、全体の約5.1%にのぼる。

4位以下を見ると、ファイルを勝手に暗号化して、復号化するための鍵と引き替えに金銭を要求する身代金要求型プログラム「Win32/Filecoder」が5位にランクインした。このほか、「Adobe Reader」の脆弱性を悪用するプログラム(7位)や、バックドア機能を持つトロイの木馬(8位)などがトップ10内に入っている。

ESETがまとめた9月のマルウェアランキングトップ10は以下のとおり。

1位:HTML/Refresh
2位:Win32/Danger.DoubleExtension
3位:HTML/Iframe
4位:Win32/TrojanDownloader.Zurgop
5位:Win32/Filecoder
6位:Win32/TrojanDownloader.Waski
7位:PDF/Exploit.CVE-2013-2729
8位:Win32/Spy.Zbot
9位:Win32/PSW.Fareit
10位:Win32/PSW.OnLineGames

(Security NEXT - 2014/11/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

省庁や独法などの攻撃対象領域保護を実施 - NISC
冊子発送先の個人情報を郵便局へ誤送付 - CCNC
2Qの脆弱性届け出は112件 - 前四半期から半減
高校生向けセミナーの申込フォームで設定ミス - 岩手県立大
6月のフィッシング、URL件数が過去最多を更新
障害はWindows端末の1%未満、重要サービスでの利用多く影響拡大
「OpenVPN」に「OVPNX脆弱性」 - 3月の更新で修正済み
CrowdStrikeによる障害、約850万台に影響 - あらたな復旧方法も準備中
「CrowdStrike」装う「フィッシング」や「偽修復ツール」に警戒を
先週注目された記事(2024年7月14日〜2024年7月20日)