複数の機能を備えた「WORM_PROLACO」が2位に急浮上--11月度レポート(トレンドマイクロ) | ScanNetSecurity
2024.07.27(土)

複数の機能を備えた「WORM_PROLACO」が2位に急浮上--11月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は12月6日、2010年11月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、11月の不正プログラム感染被害の総報告数は1,049件で、10月の1,294件から減少した。11月の感染報告数ランキングで2位に急浮上した「WORM_PRO

脆弱性と脅威
トレンドマイクロ株式会社は12月6日、2010年11月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、11月の不正プログラム感染被害の総報告数は1,049件で、10月の1,294件から減少した。11月の感染報告数ランキングで2位に急浮上した「WORM_PROLACO」は、11月中旬から日本国内をはじめ米国、アジア、ヨーロッパなど幅広い範囲で感染が報告されている。「WORM_PROLACO」は、個々の機能として目新しいものはないものの、これまでに確認された不正プログラムの機能を複数兼ね備えているため、多段的な防御策を講じる必要があるとしている。

侵入元となるメールは、Amazon、Google、Twitterといった有名なサービスからの通知を装っており、ワーム本体を圧縮したZIP形式のファイルが添付されている。感染するとメール、リムーバブルメディア、共有フォルダ、インスタントメッセンジャーを経由して感染を広げる。送信するメールには、不正プログラムを添付したもののほか、銀行を装いフィッシングサイトへ誘導するものも確認されている。また、ルートキット機能による自身の活動の隠蔽や別の不正プログラムの作成も行う。11月の感染報告数ランキングは、1位が「WORM_DOWNAD(29件)」、2位が「MAL_OTORUN」および「WORM_PROLACO」(ともに20件)、4位が「WORM_AUTORUN(15件)」、5位が「TROJ_HILOTI(13件)」となっている。

http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/article/20101203061629.html

《ScanNetSecurity》

脆弱性と脅威 アクセスランキング

  1. Assimp にヒープベースのバッファオーバーフローの脆弱性

    Assimp にヒープベースのバッファオーバーフローの脆弱性

  2. 「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA)

    「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA)

  3. スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

    スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

  4. 「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

  5. NETGEAR 製ルータにバッファオーバーフローの脆弱性

  6. JPCERT/CC、仮想通貨マイニングツールのXMRigの設置を狙った攻撃を順序立てて詳説~対策マニュアルとしても有効

  7. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  8. Apache HTTP Server 2.4 に複数の脆弱性

  9. メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨

  10. 「GROWI」にWebブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×