米Symantecはこのほど、同社のホステッドサービス部門であるメッセージラボによる「メッセージラボインテリジェンス2009年10月度レポート」を発表した。メッセージラボインテリジェンスは、メッセージングにまつわるセキュリティの問題や傾向、統計をまとめたデータおよび分析レポートだ。
レポートによると、ハロウィンや感謝祭、クリスマス、バレンタインデーなどの季節行事をテーマとしたスパムが増加する中、ハロウィンをテーマとしたメッセージは10月半ばごろから出現し始め、スパム全体の0.5%を占めているという。ハロウィンが近づくとその数はさらに増え、「ピーク時には世界中で5億通が流通することになる」とメッセージラボは予測している。
ハロウィンメールの中でも、RustockとDonbotの2つのボットネットを発信源としたメールは、医薬品やソフトウェアを売り込もうとするものだ。また、クリスマスと感謝祭関連のスパムはCutwailから発信されており、内容はレプリカ腕時計の宣伝となっている。レプリカ腕時計関連のスパムメッセージは、10月に検出されたスパムの約2%を占めており、「今後世界中でこのようなメッセージが毎日20億通流通することになる」とメッセージラボ。
ほかにも10月には、米国の内国歳入庁(IRS)と英国の歳入関税庁(HMRC)をかたるフィッシング詐欺が急増したという。米IRSをかたるフィッシングメールの検出数は10月10日にピークに達し、24時間の間に送信されたフィッシングメールの67%を占めた。これに対し、英HMRCをかたったフィッシングメールのピークは10月13日で、その日検出されたフィッシングメールの81%を占めた。メッセージラボではこの規模を「HMRC関連のフィッシング攻撃としては最大」としている。
10月は税金関連のフィッシングメールが急増したものの、「フィッシング攻撃全般を見ると、今年前半のピーク時と比べて活動は鈍化してきている」とメッセージラボでは見ており、その理由のひとつとして利用できるフィッシングツールキットが少なくなったことを挙げている。ただし、英語以外のフランス語やイタリア語などでのフィッシング攻撃は、依然増加傾向にあるとしている。
メッセージラボでは、10月初めにCutwail(Pandex)ボットネットを発信元とするBredolab Trojan関連のスパム数が増加していると報告した。Bredolabはzip形式の添付ファイルで送りつけられるトロイの木馬型の不正プログラムで、ターゲットのコンピュータを完全にコントロールできるように設計されており、最新のメールは件名に郵便物の追跡番号が書かれている。
メッセージラボでは、1日あたり36億通のBredolabマルウェアメールが流通していると見ており、10月の1日あたりのスパム検出数の3.5%、マルウェア検出数の5.6%を占めているとしている。
勝ち残るIT活用--中堅中小企業の現場からタレントの江口ともみさんをレポーターに、
全国さまざまな業種の企業担当者に聞く!
サイバー攻撃関連ニュースのまとめ特別企画:高度化するサイバー攻撃からビジネスを守る
~対策レポートや企業の製品動向をまとめ読み~
必要以上の容量を奨められていませんか?
→電気ガスのように使えるストレージを知る
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る
日立のサーバ戦略が描く、IT活用の今後
仮想化・クラウド対応としての製品強化
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索"
ウェブ消費行動の専門家×日本ベリサイン
ネットで消費者の信頼を得るポイントとは
境界防御だけでは、もはや不十分?
大切なデータベースを守る方法とは
陥らないためのワンポイント解説&
”実証実験から読み解くセミナー”情報
福田和代が贈るZDNetオリジナルストーリー
見逃せない3部作の第1回が無料公開!
物理パッチ適用までにサーバを襲う脅威から
自動的に保護するDeep Securityエージェント
製造業者必見
オフライン環境のセキュリティ対策
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート
株式会社イーブック イニシアティブ ジャパン
CTCテクノロジー株式会社(CTC教育サービス)
ピーエムシー・シエラ・ジャパン株式会社
ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。