Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2021年に観測が多かったマルウェア、大半が5年以上活動 - ランサム感染にも関与

米豪のセキュリティ機関は、2021年に多く観測されたマルウェアについて取りまとめた。ほとんどのマルウェアが長年にわたり活動しており、あらためて対策を求めている。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)とオーストラリアサイバーセキュリティセンター(ACSC)が共同でアドバイザリを取りまとめたもの。

2020年に検知された「GootLoader」といった例外もあるが、リストに挙がったマルウェアのほとんどは、進化しながら5年以上にわたって使用されており、なかでも「Ursnif」「Qakbot」などは2007年より活動が観測されている。

個人情報やアカウント情報の窃取などを行うマルウェアに加えて、「Qakbot」「TrickBot」などランサムウェアの感染拡大に関与しているマルウェアも多数観測されていると指摘。11件のマルウェアを挙げ、活動内容や感染の手口、活動状況などを説明した。

脆弱性の解消、多要素認証の活用、バックアップの実施、RDPなどの監視、ネットワークをセグメントにより分離するなど、対策を講じるようあらためて注意を喚起。あわせて「Snort」の定義ファイルをあわせて提供している。

2021年に活動が多かった11件のマルウェアは以下のとおり。

Agent Tesla
AZORult
FormBook
Ursnif
LokiBot
MOUSEISLAND
NanoCore
Qakbot
Remcos
TrickBot
GootLoader

(Security NEXT - 2022/08/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加