Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正サイトにリダイレクトする「HTML/Refresh」が増加 - ランサムウェアも活発

9月は、一時は活動を弱めていた「HTML/Refresh」「Win32/Danger.DoubleExtension」といったマルウェアが活発な活動を見せた。またランサムウェア「Win32/Filecoder」の検知報告も増えている。

ESETがまとめた9月における国内のマルウェアランキングを、キヤノンITソリューションズが公開したもの。

同レポートによれば、9月に国内で最も多く検知されたのは、全体の約10.4%を占めた「HTML/Refresh」。HTMLページにプログラムコードとして埋め込まれ、悪意あるソフトウェアをダウンロードさせるサイトへ誘導するURLにリダイレクトする。7月以降に確認されており、8月は10位圏外と活動を弱めていたが、9月に急増して最多マルウェアとなった。

2番目に多かった「Win32/Danger.DoubleExtension」は、ファイル名に2つ以上の拡張子を持つファイルを検出したもの。8月は上位10種に入らなかったが、9月は全体の約7.6%にまで割合が上昇した。3位は、前月と同じ「HTML/Iframe」。不正サイトに誘導するURLへリダイレクトする「iframe」を検出したもので、全体の約5.1%にのぼる。

4位以下を見ると、ファイルを勝手に暗号化して、復号化するための鍵と引き替えに金銭を要求する身代金要求型プログラム「Win32/Filecoder」が5位にランクインした。このほか、「Adobe Reader」の脆弱性を悪用するプログラム(7位)や、バックドア機能を持つトロイの木馬(8位)などがトップ10内に入っている。

ESETがまとめた9月のマルウェアランキングトップ10は以下のとおり。

1位:HTML/Refresh
2位:Win32/Danger.DoubleExtension
3位:HTML/Iframe
4位:Win32/TrojanDownloader.Zurgop
5位:Win32/Filecoder
6位:Win32/TrojanDownloader.Waski
7位:PDF/Exploit.CVE-2013-2729
8位:Win32/Spy.Zbot
9位:Win32/PSW.Fareit
10位:Win32/PSW.OnLineGames

(Security NEXT - 2014/11/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Drupal」に複数脆弱性 - サードパーティ製ライブラリに起因
悪意あるファイルの検知、前年比5.7%増 - 1日平均約38万件
ペット用品通販サイトに不正アクセス - 閉鎖直後に被害が判明
2021年4Qの脆弱性届出、ソフトとウェブともに減少
主任計量者の試験問題や個人情報含むUSBメモリを紛失 - 三重県
「LINE VOOM」で非公開の友だちに投稿を閲覧される不具合
F5がセキュリティアップデート - 脆弱性25件を修正
「Adobe Acrobat/Reader」のアップデートが公開 - 26件の脆弱性を解消
パーソナルデータ、4割弱が利用目的に関わらず「提供したくない」
Google、深刻な脆弱性に対処した「Chrome 97.0.4692.99」をリリース