トレンドマイクロは11月6日、10月度のウイルス感染被害マンスリーレポートを発表した。このレポートは、10月1日から10月31日までに、日本のトレンドマイクロのサポートセンターに寄せられたウイルス被害件数をもとにランク付けを行ったもの。
発表によると、10月のウイルス感染被害の総報告数は4950件と、前月の4765件からやや増加した。上位10種の感染報告数の合計は187件となり、総報告数の3.8%と過去最低を記録。これは感染被害の分散化と、その背景にある不正プログラムの多様化の勢いが衰える気配を見せていないためとしている。
ランキングは、バックドアである「BKDR_HACDEF」とトロイの木馬である「TROJ_DLOADER」が25件で同率1位、「HTML_IFRAME」が24件で3位となった。以下、「TSPY_MARAN」、「TROJ_NSPM」、「TROJ_DELF」、「TSPY_LINEAGE」、「BKDR_AGENT」、「WORM_VB」、「TROJ_BHO」と続いた。
10月には、PDFファイル閲覧ソフト「Adobe Reader」「Adobe Acrobat」の脆弱性を悪用する攻撃が確認された。「EXPL_PIDIEF」が仕込まれたPDFファイルを開くと、ユーザーが気づかないうちに不正なウェブサイトへ接続させ、他の不正プログラムをダウンロードさせるという「ウェブからの脅威」になる。このPDFファイルは請求書や納品書をかたったファイル名が命名されており、従来からのソーシャルエンジニアリングとウェブを悪用する手法を組み合わせていることが特徴となっている。
また、8位となった「BKDR_AGENT」の亜種に、侵入したコンピュータの言語設定に応じて異なる活動をするトロイの木馬が確認された。Windowsのレジストリから情報を入手し、言語設定が日本もしくはインドネシアの場合、システムを改変しOSを起動不能にする。
一方、言語設定が中国の場合はなにも行わず、その他の国や地域だとエラーメッセージを表示させるのみで破壊活動を行わない。これは、特定の国や地域を狙った「ターゲット攻撃」の一例といえるもので、攻撃がより複雑化している傾向がうかがえるとしている。
トレンドマイクロでは、このように多様化した脅威から身を守るために、ユーザー自身も最新のセキュリティ関連情報に注意すべきで、またセキュリティソフトの使用では、従来のウイルス検索に加え、悪質なウェブサイトへのアクセスをブロックするURLフィルタリング機能や検索サイトの検索結果上でウェブサイトの安全性を評価する機能などを併用することも有効であるとしている。
関連情報
-
ユーザー情報不正取得の目的志向が日常化--トレンドマイクロ調べ
トレンドマイクロは、9月のウイルス感染被害マンスリーレポートを発表。ウイルスの総報告数は減少しているが、バックドアやスパイ活動をするタイプなど、ユーザーの情報を不正に取得するものが目立つ。 - ウイルス、多種分散傾向続く--トレンドマイクロ調べ
- ウイルス:1種での集中的感染から被害分散化へ--トレンドマイクロ上半期総括
- トレンドマイクロ、06年はウイルス感染被害が前年比倍増、年間レポートで [From CNET Japan]
- ネットユーザーの84%が迷惑メールなどの被害に--トレンドマイクロ [From CNET Japan]
- 新春トップ座談会(前編)--「日本版SOX法はセキュリティ意識変化のトリガーに」
- 新春トップ座談会(後編)--「事業継続とセキュリティ管理は不可分」
- コンピュータウイルス新種速報<4月4日発表> [From CNET Japan]
- トレンドマイクロ
「セキュリティ」 の新着情報
-
Chromeの「名前を付けてページを保存」機能に脆弱性
グーグルのウェブブラウザChromeの「名前を付けてページを保存」機能に脆弱性が発見された。新たに発見された不具合ではPCが... - ISPの悪質サイトブロックと「通信の秘密」
- マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
- グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
- ヴイエムウェアが複数の脆弱性への修正パッチを公開
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
ISPの悪質サイトブロックと「通信の秘密」
セキュアコンピューティングジャパンのカンファレンスに登壇したNTTPCコミュニケーションズの小山覚氏は、法律が許せばISPが悪質サイトへのアクセスをブロックすることで、ユーザーのセキュリティレベルを向上させられるのではないかと訴えている。 -
マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
-
ヴイエムウェアが複数の脆弱性への修正パッチを公開
-
「Google Chrome」に初のセキュリティ上の脆弱性
-
US-CERT、SSH鍵を使ったLinuxシステムへの攻撃を警告
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
サーバ仮想化・グリーン化の利点を最大化!
多機能・高価値なNetAppストレージの秘密とは -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
KDDI「SaaSソリューション」
〜社内コミュニケーションの課題への解決策とは〜 -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»