Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブ経由の検知、「Trojan.JS.Redirector」が半数超 - 改ざん被害の多くでWP利用

コンテンツマネジメントシステム(CMS)である「WordPress」を利用したサイトが改ざんされ、「Trojan.JS.Redirector」を埋め込まれるケースが目立っている。

インターネットイニシアティブ(IIJ)が、同社マネージドセキュリティサービスにおいて1月に観測したマルウェアの状況を取りまとめたもの。同月はウェブアクセス時におけるマルウェアの検出数が、2018年12月と比較し、約5分の1の規模に縮小したという。年末年始の影響でアクセス数そのものが減少したことも影響したと同社では分析している。

ウェブアクセス時に検出されたマルウェアを見ると、サイト改ざんにより設置され、悪意あるサイトへリダイレクトする「Trojan.JS.Redirector」が全体の50.7%で最多だった。改ざんされたサイトの多くは、コンテンツマネジメントシステム(CMS)の「WordPress」を利用するサイトだった。次いで「Trojan.JS.Agent(18.4%)」「Trojan.PHP.WebShell(6%)」が多かった。

メール経由で検出されたマルウェアを見ると、前月から10ポイント後退したものの、ワーム「Mydoom」が29.8%でもっとも多い。以降は1割を切り、「Exploit.MSWord.Agent(9.9%)」「Backdoor.Win32.Androm(9.2%)」が続いた。

「Mydoom」は日々観測されているが、メールにおける同マルウェア以外の検出が、1月21日以降に偏る傾向が見られたと同社は指摘。20日以前の1日あたりの検出数はこれまでの約半数にあたる低水準で、21日以降は従来と同様の検出数に戻ったという。

(Security NEXT - 2019/03/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

2Qはインシデントが約8.5%増 - フィッシングが増加
「サポート詐欺」の相談が3割増 - 過去最多を更新
先週注目された記事(2024年7月7日〜2024年7月13日)
活用進む「AI」、攻撃者側より対策側に多くの恩恵との声も
国内で「Mirai」とは異なるボットネットの動きが加速
先週注目された記事(2024年4月21日〜2024年4月27日)
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
2024年1Qのセキュ相談、「サポート詐欺」「不正ログイン」が過去最多
セキュリティ相談、前四半期比46.9%増 - 「偽警告」が倍増
初期侵入から平均62分で横展開を開始 - わずか2分のケースも