2016年下半期はメール経由の攻撃が2.5倍 - 9割超が「Locky」感染目的
「Locky」は英語ベースの攻撃が中心で、「件名」や「添付ファイル」に日本語を利用したメールに限定すると、オンラインバンキングの認証情報を狙い、「URLZone」「Shiotob」としても知られる「Bebloh」と、「Gozi」「Snifula」「Papras」といった別名を持つ「Ursnif」で97.8%を占めたという。
一方、同期に検知したウェブ経由の攻撃は257件で、前期の584件から半減。攻撃に使われたエクスプロイトキットでもっとも多かったのは「Rig」で、前期の6.2倍となる219件を観測した。
同キットはおもに「Flash Player」と「Internet Explorer」の脆弱性を悪用するが、同期は「Flash Player」の脆弱性を悪用するケースが大半を占め、「IE」の脆弱性を悪用する攻撃は観測されなかった。
(Security NEXT - 2017/03/31 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年11月30日〜2025年12月6日)
先週注目された記事(2025年11月23日〜2025年11月29日)
先週注目された記事(2025年11月16日〜2025年11月22日)
先週注目された記事(2025年11月9日〜2025年11月15日)
先週注目された記事(2025年11月2日〜2025年11月8日)
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少

