Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正サイトにリダイレクトする「HTML/Refresh」が増加 - ランサムウェアも活発

9月は、一時は活動を弱めていた「HTML/Refresh」「Win32/Danger.DoubleExtension」といったマルウェアが活発な活動を見せた。またランサムウェア「Win32/Filecoder」の検知報告も増えている。

ESETがまとめた9月における国内のマルウェアランキングを、キヤノンITソリューションズが公開したもの。

同レポートによれば、9月に国内で最も多く検知されたのは、全体の約10.4%を占めた「HTML/Refresh」。HTMLページにプログラムコードとして埋め込まれ、悪意あるソフトウェアをダウンロードさせるサイトへ誘導するURLにリダイレクトする。7月以降に確認されており、8月は10位圏外と活動を弱めていたが、9月に急増して最多マルウェアとなった。

2番目に多かった「Win32/Danger.DoubleExtension」は、ファイル名に2つ以上の拡張子を持つファイルを検出したもの。8月は上位10種に入らなかったが、9月は全体の約7.6%にまで割合が上昇した。3位は、前月と同じ「HTML/Iframe」。不正サイトに誘導するURLへリダイレクトする「iframe」を検出したもので、全体の約5.1%にのぼる。

4位以下を見ると、ファイルを勝手に暗号化して、復号化するための鍵と引き替えに金銭を要求する身代金要求型プログラム「Win32/Filecoder」が5位にランクインした。このほか、「Adobe Reader」の脆弱性を悪用するプログラム(7位)や、バックドア機能を持つトロイの木馬(8位)などがトップ10内に入っている。

ESETがまとめた9月のマルウェアランキングトップ10は以下のとおり。

1位:HTML/Refresh
2位:Win32/Danger.DoubleExtension
3位:HTML/Iframe
4位:Win32/TrojanDownloader.Zurgop
5位:Win32/Filecoder
6位:Win32/TrojanDownloader.Waski
7位:PDF/Exploit.CVE-2013-2729
8位:Win32/Spy.Zbot
9位:Win32/PSW.Fareit
10位:Win32/PSW.OnLineGames

(Security NEXT - 2014/11/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PowerCMS」に6件の脆弱性 - 修正版が公開
PyPI上に不正コード含む「num2words」 - 開発者がフィッシング被害
DBD攻撃で拡大、ランサムウェア「Interlock」に警戒を
「SUSE Manager」にRCE脆弱性、アップデートで修正 - PoCは公開済み
個人情報をメールで誤送信、半年後に判明 - 長崎国際観光コンベンション協会
学修システムに誤設定、仮保存の個人情報が閲覧可能に - 浜医大
財務事務所で個人情報含む書類紛失と誤送付が判明 - 静岡県
6月はフィッシング報告が減少、証券関連影響 - URLは増加
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
Pythonの「tarfile」モジュールにサービス拒否の脆弱性