震災・原発情報の偽装が国内で依然活発--トレンドマイクロ4月度レポート(トレンドマイクロ) | ScanNetSecurity
2024.07.27(土)

震災・原発情報の偽装が国内で依然活発--トレンドマイクロ4月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は5月10日、2011年4月度の「インターネット脅威マンスリーレポート」を発表した。4月は、同社の国内サポートセンターに過去の攻撃(System Tool)を模倣したと思われる偽セキュリティソフト「MS Removal Tool」の被害報告があった。また、3月に

脆弱性と脅威
トレンドマイクロ株式会社は5月10日、2011年4月度の「インターネット脅威マンスリーレポート」を発表した。4月は、同社の国内サポートセンターに過去の攻撃(System Tool)を模倣したと思われる偽セキュリティソフト「MS Removal Tool」の被害報告があった。また、3月に続いて「地震」「津波」「計画停電」「原発」「放射能」など震災関連の情報に偽装した不正プログラムを添付した標的型のメールが日本国内のユーザへ送付されたことを確認した。4月は3月に比べて被害報告数は減少したが、Microsoft OfficeやAdobe Reader/Acrobatなどの脆弱性を悪用するものも確認しているため、OSやソフトウェアのアップデートをすることが重要としている。

日本国内の不正プログラム検出状況では、広告を表示するアドウェアである「ADW_YABECTOR」がランクインしている。感染するとショートカットファイルがPC上に複数作成され、ユーザがクリックすることでオークションサイトなどの広告を表示するWebサイトへ接続される。全世界の不正プログラム検出状況では、偽のウイルス警告画面を表示しユーザの恐怖心を煽ったうえで、システムの復元には正規版が必要として金銭や個人情報を騙し取る偽セキュリティソフト「TROJ_FAKEAV」が4位にランクインしている。また3月に引き続き、感染したコンピュータのWindows XPのプロダクトキーやWebブラウザに保存されたパスワードを盗み出す「TROJ_SPNR」が3種ランクインした。
(吉澤亨史)

http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/article/20110509064854.html

《ScanNetSecurity》

特集

脆弱性と脅威 アクセスランキング

  1. Assimp にヒープベースのバッファオーバーフローの脆弱性

    Assimp にヒープベースのバッファオーバーフローの脆弱性

  2. 「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA)

    「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA)

  3. スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

    スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

  4. 「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

  5. NETGEAR 製ルータにバッファオーバーフローの脆弱性

  6. JPCERT/CC、仮想通貨マイニングツールのXMRigの設置を狙った攻撃を順序立てて詳説~対策マニュアルとしても有効

  7. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  8. Apache HTTP Server 2.4 に複数の脆弱性

  9. メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨

  10. 「GROWI」にWebブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×