トレンドマイクロは11月6日、10月度のウイルス感染被害マンスリーレポートを発表した。このレポートは、10月1日から10月31日までに、日本のトレンドマイクロのサポートセンターに寄せられたウイルス被害件数をもとにランク付けを行ったもの。
発表によると、10月のウイルス感染被害の総報告数は4950件と、前月の4765件からやや増加した。上位10種の感染報告数の合計は187件となり、総報告数の3.8%と過去最低を記録。これは感染被害の分散化と、その背景にある不正プログラムの多様化の勢いが衰える気配を見せていないためとしている。
ランキングは、バックドアである「BKDR_HACDEF」とトロイの木馬である「TROJ_DLOADER」が25件で同率1位、「HTML_IFRAME」が24件で3位となった。以下、「TSPY_MARAN」、「TROJ_NSPM」、「TROJ_DELF」、「TSPY_LINEAGE」、「BKDR_AGENT」、「WORM_VB」、「TROJ_BHO」と続いた。
10月には、PDFファイル閲覧ソフト「Adobe Reader」「Adobe Acrobat」の脆弱性を悪用する攻撃が確認された。「EXPL_PIDIEF」が仕込まれたPDFファイルを開くと、ユーザーが気づかないうちに不正なウェブサイトへ接続させ、他の不正プログラムをダウンロードさせるという「ウェブからの脅威」になる。このPDFファイルは請求書や納品書をかたったファイル名が命名されており、従来からのソーシャルエンジニアリングとウェブを悪用する手法を組み合わせていることが特徴となっている。
また、8位となった「BKDR_AGENT」の亜種に、侵入したコンピュータの言語設定に応じて異なる活動をするトロイの木馬が確認された。Windowsのレジストリから情報を入手し、言語設定が日本もしくはインドネシアの場合、システムを改変しOSを起動不能にする。
一方、言語設定が中国の場合はなにも行わず、その他の国や地域だとエラーメッセージを表示させるのみで破壊活動を行わない。これは、特定の国や地域を狙った「ターゲット攻撃」の一例といえるもので、攻撃がより複雑化している傾向がうかがえるとしている。
トレンドマイクロでは、このように多様化した脅威から身を守るために、ユーザー自身も最新のセキュリティ関連情報に注意すべきで、またセキュリティソフトの使用では、従来のウイルス検索に加え、悪質なウェブサイトへのアクセスをブロックするURLフィルタリング機能や検索サイトの検索結果上でウェブサイトの安全性を評価する機能などを併用することも有効であるとしている。
関連情報
-
ユーザー情報不正取得の目的志向が日常化--トレンドマイクロ調べ
トレンドマイクロは、9月のウイルス感染被害マンスリーレポートを発表。ウイルスの総報告数は減少しているが、バックドアやスパイ活動をするタイプなど、ユーザーの情報を不正に取得するものが目立つ。 - ウイルス、多種分散傾向続く--トレンドマイクロ調べ
- ウイルス:1種での集中的感染から被害分散化へ--トレンドマイクロ上半期総括
- トレンドマイクロ、06年はウイルス感染被害が前年比倍増、年間レポートで [From CNET Japan]
- ネットユーザーの84%が迷惑メールなどの被害に--トレンドマイクロ [From CNET Japan]
- 新春トップ座談会(前編)--「日本版SOX法はセキュリティ意識変化のトリガーに」
- 新春トップ座談会(後編)--「事業継続とセキュリティ管理は不可分」
- コンピュータウイルス新種速報<4月4日発表> [From CNET Japan]
- トレンドマイクロ
「セキュリティ」 の新着情報
-
複数のデータセンターを分散させたままでBCP/DRを展開:山武
業務に必要なシステムをデータセンターで稼働させている企業は多いと思うが、災害復旧(DR)を中心とした事業継続計画(BCP)... - アップル、「iPhone」のSMS脆弱性を修正へ--IDG News Service報道
- シマンテック、アジア太平洋地域における中小企業のセキュリティ課題をレポート
- ATMのセキュリティに関する講演が中止に--米セキュリティカンファレンス
- スパムの83.2%がボットネットから--シマンテック調査
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
ディザスタリカバリの対策費用は約1000万円、テスト手法の見直しを--シマンテックレポート
シマンテックは、全世界を対象に実施したディザスタリカバリ(災害対策)の調査結果を発表した。ダウンタイムで生じるコストが増大していることなどが明らかになっている。 -
2008年の情報漏えい、想定賠償金額は2300億円--NPOが試算
-
アップル、「iPhone」のSMS脆弱性を修正へ--IDG News Service報道
-
ソフトバンクテレコム、DDoS攻撃の検知サービスを開始
-
シマンテック、アジア太平洋地域における中小企業のセキュリティ課題をレポート
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
工事進行基準、まだ間に合いますよ!
工事進行基準でなにが変わるのか自信をもって言えますか? -
企業が幸せになるための3つの視点とは?
アプリケーション導入に迷われている方はこちらへ
企画特集
-
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には? -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中 -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
17. Intel Threading Building Blocks
オライリーブックから出版されている「Intel Threading Building Blocks... -
18. Intel Integrated Performance Primitives
単に最適化コンパイラを使うよりもパフォーマンスを良好にするルーチン...
新着企業動向
-
[連載情報]Webサイト制作のパイオニアが15年の実績からノウハウをお届けする。
キノトロープコンサルティング -
SaaSとERPの連携事例紹介セミナー
NTTソフトウェア -
【isle(アイル)】 共用サーバー初期費+ドメイン費用全額還元キャンペーン(最大27,300円...
GMOホスティング&セキュリティ -
SecureCube / Info
NRIセキュアテクノロジーズ - 企業動向一覧へ»
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。 
