2016.09.27(火)

サイバーセキュリティ月間を受け、マクロ型不正プログラムに注意喚起(トレンドマイクロ)

脆弱性と脅威 脅威動向

トレンドマイクロ株式会社は1月29日、サイバーセキュリティ月間が2月1日から始まることを受け、企業に対してメール添付のマクロ型不正プログラムの脅威が急増していると注意喚起している。マクロ型不正プログラムとは、「Microsoft Office」マクロ(VBScript)で作成した感染型不正プログラムのこと。1990年代半ばから後半にかけて「XM_LAROUX」や「W97M_MELISSA」などが流行したが、マクロ機能がデフォルトで実行不可となったことから使われなくなっていた。

しかし、2014年11月頃から再び登場し、2015年は検出数が前年比5倍に急増している。同社では、過去の流行とマクロ無効化設定の背景を知らない利用者を騙して、攻撃の成功率を高める手法として活用されているとみている。特に日本では2015年第4四半期に検出数が急増、世界でも4位となり、その割合も増加している。また世界的に、検出されたマクロ型不正プログラムの8割弱が法人を標的としている。同社では法人従業員に対し、「メールに添付されたファイルは安易に開かない」「不用意にマクロを実行化しない」「更新プログラムを速やかに適用する」といった対策を呼びかけている。
《吉澤 亨史》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. 「ウイルスバスター」に、マルウェアの検出を回避される脆弱性(JVN)

    「ウイルスバスター」に、マルウェアの検出を回避される脆弱性(JVN)

  2. あるランサムウェアの開発者と配布者、半年で約94億円を稼ぎ出す(マカフィー)

    あるランサムウェアの開発者と配布者、半年で約94億円を稼ぎ出す(マカフィー)

  3. Androidアプリ「マネーフォワード」に複数の脆弱性(JVN)

    Androidアプリ「マネーフォワード」に複数の脆弱性(JVN)

  4. 警察庁が上半期レポート、「Apache Struts 2」「PLC」「IP電話」へのアクセス目立つ(警察庁)

  5. 複数回のDDoS攻撃により「オーバーウォッチ」のサーバー接続が不安定に(Blizzard Entertainment)

  6. 「Splunk Enterprise」および「Splunk Light」に複数の脆弱性(JVN)

  7. 「OpenSSL」がアップデートを公開、重要度「高」の脆弱性も(JVN)

  8. 攻撃者はコストをかけてフィッシングの罠、10代でも10万円以上の高額被害(BBソフトサービス)

  9. 「macOS」「Safari」などに複数の脆弱性、アップデートの適用を呼びかけ(JVN)

  10. 「.js」添付ファイルが急増--警察庁が上半期サイバー脅威情勢まとめ(警察庁)

  11. Vプリカを騙るメールに注意喚起、本文に再び“流失”の表記(フィッシング対策協議会)

  12. 少人数による攻撃でも深刻な影響を与える「Slow HTTP DoS Attack」を把握(警察庁)

  13. Windows OSのパッチ適用がユーザに浸透、それ以外のパッチ未適用率は上昇(フレクセラ)

  14. ガンホーゲームズを騙るメールに注意、本文に“流失”のミス(フィッシング対策協議会)

  15. IoTデバイスの乗っ取りが急増、「root」「admin」の組み合わせは変更を(シマンテック)

  16. 「Zend Framework」にSQLインジェクションの脆弱性(JVN)

  17. ハンゲームからの認証メールを騙るフィッシングメールを確認(フィッシング対策協議会)

  18. Amazonを騙るフィッシングメールを確認、怪しいポイント多く気づきやすいか(フィッシング対策協議会)

  19. Microsoft Windows の Secondary Logon サービスにおいて要求ハンドルの取り扱い不備により高い権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report)

  20. Microsoft Internet Explorer の JScript および VBScript エンジンにおけるオブジェクト処理の不備に起因する遠隔コード実行の脆弱性(Scan Tech Report)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★10月7日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★10月7日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×