Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正サイトにリダイレクトする「HTML/Refresh」が増加 - ランサムウェアも活発

9月は、一時は活動を弱めていた「HTML/Refresh」「Win32/Danger.DoubleExtension」といったマルウェアが活発な活動を見せた。またランサムウェア「Win32/Filecoder」の検知報告も増えている。

ESETがまとめた9月における国内のマルウェアランキングを、キヤノンITソリューションズが公開したもの。

同レポートによれば、9月に国内で最も多く検知されたのは、全体の約10.4%を占めた「HTML/Refresh」。HTMLページにプログラムコードとして埋め込まれ、悪意あるソフトウェアをダウンロードさせるサイトへ誘導するURLにリダイレクトする。7月以降に確認されており、8月は10位圏外と活動を弱めていたが、9月に急増して最多マルウェアとなった。

2番目に多かった「Win32/Danger.DoubleExtension」は、ファイル名に2つ以上の拡張子を持つファイルを検出したもの。8月は上位10種に入らなかったが、9月は全体の約7.6%にまで割合が上昇した。3位は、前月と同じ「HTML/Iframe」。不正サイトに誘導するURLへリダイレクトする「iframe」を検出したもので、全体の約5.1%にのぼる。

4位以下を見ると、ファイルを勝手に暗号化して、復号化するための鍵と引き替えに金銭を要求する身代金要求型プログラム「Win32/Filecoder」が5位にランクインした。このほか、「Adobe Reader」の脆弱性を悪用するプログラム(7位)や、バックドア機能を持つトロイの木馬(8位)などがトップ10内に入っている。

ESETがまとめた9月のマルウェアランキングトップ10は以下のとおり。

1位:HTML/Refresh
2位:Win32/Danger.DoubleExtension
3位:HTML/Iframe
4位:Win32/TrojanDownloader.Zurgop
5位:Win32/Filecoder
6位:Win32/TrojanDownloader.Waski
7位:PDF/Exploit.CVE-2013-2729
8位:Win32/Spy.Zbot
9位:Win32/PSW.Fareit
10位:Win32/PSW.OnLineGames

(Security NEXT - 2014/11/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
先週注目された記事(2026年5月10日〜2026年5月16日)
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中