2020年2Q、67%のマルウェア亜種が定義ファイルを回避
WatchGuard Technologiesは、2020年第2四半期における同社のマルウェア検知状況を取りまとめた。マルウェアの67%が、同社の定義ファイルベースによる検知を回避し、別の手段で検知されたものだった。
ワールドワイドで稼働する4万1762台の同社アプライアンスより、2020年第2四半期に収集したデータを取りまとめたもの。同期間中にこれらゲートウェイでマルウェアとしてブロックした亜種は約2813万件。前四半期から8%減となるが、テレワークの増加が、検知数の減少に影響した可能性があると同社は分析している。
定義ファイルによる検知が可能だった既知のマルウェアは33%で、のこる67%は未知のマルウェアだった。ゲートウェイにおけるベーシックなマルウェア対策で検知可能だったマルウェアの亜種は、1723万6858件で前四半期より24%減となる。
一方で、ゲートウェイの検知を通過し、クラウドベースのサンドボックスによるスキャンで検知された脅威は1029万1068件となり、前四半期から12%増加した。シグネチャやクラウドへの接続に依存せず、機械学習ベースの検知エンジンで検知したマルウェアは60万4171件で、前四半期を29%下回っている。
(Security NEXT - 2020/10/08 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年11月30日〜2025年12月6日)
先週注目された記事(2025年11月23日〜2025年11月29日)
先週注目された記事(2025年11月16日〜2025年11月22日)
先週注目された記事(2025年11月9日〜2025年11月15日)
先週注目された記事(2025年11月2日〜2025年11月8日)
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少

