Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ドライブバイダウンロード攻撃が活発、ランキング上位占める - ESETレポート

キヤノンITソリューションズは、ESETが1月に追跡システム「ThreatSense.Net」で検知したマルウェアをランキングとして取りまとめた。

同ランキングでは、ドライブバイダウンロード攻撃関連の脅威が上位を占める。悪意のある「iframeタグ」を検知した「HTML/Iframe.B.Gen」が6.9%で最多。また3位の「HTML/Phishing.Linkedln.A(3.1%)」など、いずれも悪意あるプログラムをダウンロードさせる不正サイトへリダイレクトするマルウェア。

さらに改ざんサイトに埋め込まれ、悪意あるサイトへ誘導したり脆弱性を攻撃する悪意あるJavaScriptを検知した「JS/Kryptik.ADZ(6.7%)」が2位。亜種が5位と6位にランクインしている。

このほか、オートラン機能を悪用しリムーバブルメディア経由で拡散する「INF/Autorun.Sz」が4位、「INF/Autorun」が9位だった。またパスワードを狙う「Win32/PSW.Fareit.A」が7位に入っている。同社が発表したマルウェアトップ10は以下のとおり。

1位:HTML/Iframe.B.Gen
2位:JS/Kryptik.AEZ
3位:HTML/Phishing.Linkedln.A
4位:INF/Autorun.Sz
5位:JS/Kryptik.AAW
6位:JS/Kryptik.AEF
7位:Win32/PSW.Fareit.A
8位:HTML/ScrInject.B.Gen
9位:INF/Autorun
10位:Win32/32PSSW.OnLineGames.NMY

(Security NEXT - 2013/03/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2024年7月7日〜2024年7月13日)
活用進む「AI」、攻撃者側より対策側に多くの恩恵との声も
国内で「Mirai」とは異なるボットネットの動きが加速
先週注目された記事(2024年4月21日〜2024年4月27日)
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
2024年1Qのセキュ相談、「サポート詐欺」「不正ログイン」が過去最多
セキュリティ相談、前四半期比46.9%増 - 「偽警告」が倍増
初期侵入から平均62分で横展開を開始 - わずか2分のケースも
サイバー攻撃で狙われ、悪用される「正規アカウント」
先週注目された記事(2024年3月17日〜2024年3月23日)