2017年2月のマルウェア検出レポートを公開

キヤノンITソリューションズ株式会社

From: PR TIMES

2017-03-13 15:00

~JavaScriptで作られたマルウェアが上位を占める~

キヤノンマーケティングジャパングループのキヤノンITソリューションズ株式会社(本社:東京都品川区、代表取締役社長:神森 晶久、以下キヤノンITS)は、2017年2月のマルウェア検出状況に関するレポートを公開しました。



[画像1: (リンク ») ]

■2017年2月のマルウェア検出状況に関するレポートをウェブで公開
キヤノンITSのマルウェアラボでは、国内で利用されているウイルス対策ソフト「ESETセキュリティ ソフトウェア シリーズ」のマルウェア検出データを基に2017年2月のマルウェア検出状況を分析し、以下のウェブサイトにレポートを公開しました。

2017年2月のマルウェア検出状況に関するレポート
【 (リンク ») 】

■JavaScriptで作られたマルウェアが上位を占める、ばらまき型ウイルス付メールは減少傾向に
2017年2月は、JavaScript言語を使ったマルウェアの検出量が増加、全体の65%以上に及び、上位5位のうち4種がJavaScript言語で作られたマルウェアとなりました。1月まで猛威を振るったマルウェア添付メールのばらまき量は2月に入ってからは減少傾向にありますが、情報搾取型マルウェア「Ursnif」の感染を狙った、日本語によるばらまき型メール攻撃は2月に入ってからも確認されており、引き続き注意が必要です。また、Microsoftを装ったフィッシングサイトなど、対象を定めて攻撃する「スピアフィッシング」が増加傾向にあります。

■上位5種のマルウェアの概要
1位 「JS/Danger.ScriptAttachment」
最も多く検出されたのは、電子メール受信時にスクリプトベース保護機能によって検出された未知の悪意のあるJavaScriptファイルでした。このマルウェアの検出量は、昨年4月以降トップを保ち続けていますが、1月下旬以降は減少傾向にあります。
[画像2: (リンク ») ]

       ※ ESET社「VIRUSRADAR」より


2位 「JS/TrojanDownloader.Nemucod」
2位は、同じくJavaScript言語で作られた「ダウンローダ」でした。ランサムウェアや情報搾取型マルウェアの感染を狙ったもので、直近1年間では、4か月スパンで検出量のピークが見られました。

[画像3: (リンク ») ]

       ※ESET社「VIRUSRADAR」より


3位 「JS/Danger.DoubleExtension」
3位は、悪意のある未知の二重拡張子を用いたJavaScriptファイルで、上位3位はいずれもJavaScript言語で書かれたマルウェアとなりました。このマルウェアの多くはダウンローダの役割を持っており、情報搾取型マルウェア「Ursnif」のダウンロードにも使われていました。
[画像4: (リンク ») ]

       ※ESET社「VIRUSRADAR」より


4位 「Win32/Spy.Ursnif」
4位は情報搾取型マルウェア「URSNIF」でした。昨年猛威を振るった「Win32/Spy.Bebloh」と入れ替えに攻撃が行われている傾向が見受けられました。また、一部ですが、同じ攻撃手口の中には「Win32/Spy.Ursnif」ではなく、数年前からネットバンキングトロージャンとして知られる「Win32/PSW.Papras」の亜種も確認されています。
[画像5: (リンク ») ]

       ※ESET社「VIRUSRADAR」より


5位 「JS/TrojanDownloader.Agent.PQT」
5位もJavaScript言語で書かれたマルウェアで、バックドア型ダウンローダでした。現在、このマルウェアは、日本において最も高い割合で検出されています。日本以外で確認されている主な国は、オーストラリア、スロバキア、ハンガリー、ベルギーなどの数か国と非常に少なく、限定した攻撃のように見受けられます。
[画像6: (リンク ») ]

       ※ESET社「VIRUSRADAR」より

2017年2月は、上位5位のうち、4種のマルウェアがJavaScript言語で作られたマルウェアで占める結果となりました。攻撃者側にとっては、まだまだ利用しやすいツールとして用いられていますが、2月後半に入ってから攻撃量も減少しています。このまま攻撃が減少を続けるかは、新たに流行し得る感染手法が現れるかどうか次第といえるでしょう。


マルウェアやセキュリティに関する情報を「マルウェア情報局」で公開中
キヤノンITSでは、より安全なインターネット活用のためのセキュリティ情報提供を目的として、マルウェアや各種セキュリティに関する情報を提供しています。こちらも合わせてご覧ください。

マルウェア情報局
【 (リンク ») 】


※ESETは、ESET, spol. s r.o.の商標です。

プレスリリース提供:PR TIMES (リンク »)
本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]