Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブ経由の検知、「Trojan.JS.Redirector」が半数超 - 改ざん被害の多くでWP利用

コンテンツマネジメントシステム(CMS)である「WordPress」を利用したサイトが改ざんされ、「Trojan.JS.Redirector」を埋め込まれるケースが目立っている。

インターネットイニシアティブ(IIJ)が、同社マネージドセキュリティサービスにおいて1月に観測したマルウェアの状況を取りまとめたもの。同月はウェブアクセス時におけるマルウェアの検出数が、2018年12月と比較し、約5分の1の規模に縮小したという。年末年始の影響でアクセス数そのものが減少したことも影響したと同社では分析している。

ウェブアクセス時に検出されたマルウェアを見ると、サイト改ざんにより設置され、悪意あるサイトへリダイレクトする「Trojan.JS.Redirector」が全体の50.7%で最多だった。改ざんされたサイトの多くは、コンテンツマネジメントシステム(CMS)の「WordPress」を利用するサイトだった。次いで「Trojan.JS.Agent(18.4%)」「Trojan.PHP.WebShell(6%)」が多かった。

メール経由で検出されたマルウェアを見ると、前月から10ポイント後退したものの、ワーム「Mydoom」が29.8%でもっとも多い。以降は1割を切り、「Exploit.MSWord.Agent(9.9%)」「Backdoor.Win32.Androm(9.2%)」が続いた。

「Mydoom」は日々観測されているが、メールにおける同マルウェア以外の検出が、1月21日以降に偏る傾向が見られたと同社は指摘。20日以前の1日あたりの検出数はこれまでの約半数にあたる低水準で、21日以降は従来と同様の検出数に戻ったという。

(Security NEXT - 2019/03/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング報告、2カ月連続で3万件超 - URL件数も高水準
JNSAが選ぶ2020年10大ニュース、気になる1位は……
30〜40代、3割超がネットトラブル経験 - ネットリスク理解8割
サイバー攻撃の被害額、8割超が100万円未満 - 日本損保協会調査
標的型攻撃のレスキュー支援、2020年上半期は45件
Pマーク事業者による個人情報事故、2019年度は2543件
「TCP 445番ポート」宛てのパケットが増加傾向 - JPCERT/CC観測
大量スパム配信から「Emotet」に攻撃トレンドがシフト - OS非標準のzip暗号化で検知回避か
セキュリティ相談が1.8倍に - 「Emotet」関連や「不正ログイン」相談が急増
2020年3Qのインシデント、前四半期比約1.2倍に - 探索行為やサイト改ざんが増加