トレンドマイクロは12月19日、2007年度のウイルス感染被害年間レポート(1月1日から12月15日までのデータを集計した速報ベース、日本国内)と、この1年のウイルス状況の総括を発表した。
日本国内でのウイルス感染被害報告数は6万1870件で、2006年同時期の件数(8万8106件)に比べ約30%減少したが、被害の分散化で上位10種の感染報告数の合計(2836件)は総報告数の4.6%と過去最低を更新した。
2007年は、ウェブ経由の複合的な感染手法が猛威を振るったとしている。不正プログラムを金銭の詐取や情報の不正取得などに用いる目的指向が深刻化し、ウイルス作者はユーザーに気付かれないようウイルスに感染させる手段として、ウェブサイトを悪用しているという。
また、ウイルスの新種・亜種を大量にウェブサイト経由で感染させる手法と、巧妙なソーシャルエンジニアリング技術を組み合わせることで、ユーザーが意識していないhttp通信によるウイルスのダウンロードを行う攻撃が日常化したとも説明している。
ウェブサイト経由の感染が主流になったことで、2005年から続く感染被害の分散化傾向に拍車がかかっている。しかもMacやLinuxなど、Windowsと比較して利用者が少ないOSや、地域や言語に依存した、世界的にはマイナーなアプリケーションも攻撃対象とされる事例が相次ぎ、今後もこの傾向はますます深まっていくとしている。
ウイルス感染被害年間レポートでは、1位がバックドア「BKDR_AGENT(826件)」、2位がトロイの木馬である「TROJ_VUNDO(333件)」、3位が「JAVA_BYTEVER(273件)」、4位が同じくトロイの木馬「TROJ_DLOADER(245件)」、5位がやはりトロイの木馬の「TROJ_ZLOB(228件)」という結果になっている。
2007年の総括としては、不正プログラムがモジュール化し、最初に侵入したプログラムが他の機能を持つウイルスをウェブサイト経由で繰り返しダウンロードする攻撃が、年間を通して猛威を振るったことを挙げている。これらの攻撃の大半は、最終的にスパイウェアやキーロガーを使って情報を不正に取得することを目的としており、攻撃者の目的指向はより明確になったとしている。
正規ウェブサイトの改竄や有名サイトの偽装、スパムメールへのURL記載など、侵入経路での巧妙化も進んだ。また、未修正の脆弱性を標的にした“ゼロデイ攻撃”が2007年も数多く確認されたことも特徴としている。
関連情報
-
トレンドマイクロ、06年はウイルス感染被害が前年比倍増、年間レポートで [From CNET Japan]
トレンドマイクロは、06年1月1日-12月31日までの日本国内のウイルス感染被害データを集計した「2006年度のウイルス感染被害年間レポート」を発表した。 - トレンドマイクロ、日本特化のウイルス解析&サポートセンターを本格稼働
- 82%のユーザーが「インターネット利用中迷惑行為の経験あり」--トレンドマイクロ調べ [From CNET Japan]
- 「ウイルスの性格が変化」--トレンドマイクロが感染被害年間レポートを発表
- トレンドマイクロ、再発防止へチェック体制を大幅強化
- Mac OS X狙って実害及ぼすウイルス確認--トレンドマイクロ、11月の被害調べ
- ソーシャルエンジニアリングとウェブを組み合わせた手法も--トレンド調べ
- ユーザー情報不正取得の目的志向が日常化--トレンドマイクロ調べ
- ウイルス、多種分散傾向続く--トレンドマイクロ調べ
- ウイルス:1種での集中的感染から被害分散化へ--トレンドマイクロ上半期総括
- トレンドマイクロ
「セキュリティ」 の新着情報
-
ISPの悪質サイトブロックと「通信の秘密」
セキュアコンピューティングジャパンのカンファレンスに登壇したNTTPCコミュニケーションズの小山覚氏は、法律が許せばISPが... - マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
- グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
- ヴイエムウェアが複数の脆弱性への修正パッチを公開
- 「Google Chrome」に初のセキュリティ上の脆弱性
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
マイクロソフトが、Patch Tuesday(同社が最新パッチを公開する毎月第2火曜日)向けの4件のセキュリティ情報を予告した。 -
ヴイエムウェアが複数の脆弱性への修正パッチを公開
-
「Google Chrome」に初のセキュリティ上の脆弱性
-
US-CERT、SSH鍵を使ったLinuxシステムへの攻撃を警告
-
Ubuntuにセキュリティパッチ--ユーザーに適用を呼びかけ
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
サーバ仮想化・グリーン化の利点を最大化!
そ多機能・高価値なNetAppストレージの秘密とは -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法 -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介!
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»