新年の挨拶や金正日氏の死去ニュースに偽装したメール攻撃--12月度レポート(トレンドマイクロ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.10.17(火)

新年の挨拶や金正日氏の死去ニュースに偽装したメール攻撃--12月度レポート(トレンドマイクロ)

脆弱性と脅威 脅威動向

トレンドマイクロ株式会社は1月10日、2011年12月度の「インターネット脅威マンスリーレポート」を発表した。12月には、AdobeやMicrosoft製品の脆弱性を狙う不正プログラムが添付されたメール攻撃が複数確認された。12月中旬に国内の複数の企業から報告されたメール攻撃では、送信元が実在する団体に偽装されている上、文面には新年の挨拶と自社のカレンダーを添付する旨が書かれており、その時点では修正プログラムが公開されていなかったAdobe製品の脆弱性を利用する不正プログラムが添付されていた。また、12月20日には、朝鮮民主主義人民共和国の最高指導者であった金正日氏の死去ニュースに偽装した不正プログラム添付メールが確認された。また、12月は国内で正規のWebサイトが複数改ざんされ、悪意のWebサイトに誘導する不正なコードが埋め込まれる事例が、引き続き確認されている。

12月の不正プログラム感染被害の総報告数は613件で、11月の655件から減少した。日本国内の不正プログラム検出状況では、ファイル共有ソフト経由で感染する「WORM_ANTINNY」の亜種3種類が10位以内にあり、依然としてファイル共有ソフト使用の危険性が高い。また、3位にhostsファイルを改ざんしたり、ユーザを通信販売の情報などが集められたポータルサイトへ誘導するアドウェア「ADW_KRADARE」が新たにランクインしている。問い合わせ状況では、Webサイト改ざんによって埋め込まれる不正なスクリプト「MAL_HIFRM」の感染報告が11月より引き続いており、12月でも2位となっている。全世界の不正プログラム検出状況では、Windowsファイアウォールの停止を試みるほか、自身が改変したシステムが修復されると、これを検知して再度改変を行う仕組みが搭載されたトロイの木馬「TROJ_SIREFEF.BX」が新たに10位となった。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. OSSに潜在する訴訟・脆弱性リスク

    OSSに潜在する訴訟・脆弱性リスク

  2. 「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT)

    「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT)

  3. 「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA)

    「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA)

  4. Apache Struts 2 において REST プラグインでの XML データ処理の不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

  5. Apache Tomcat において値検証不備により JSP ファイルがアップロード可能となる脆弱性(Scan Tech Report)

  6. 10月10日に「Office 2007」の延長サポートが終了、しかし40万台が今も利用(トレンドマイクロ)

  7. Apache Tomcatにおける、任意のファイルをアップロードされる脆弱性を検証(NTTデータ先端技術)

  8. マイクロソフトが10月のセキュリティ更新プログラムを公開、すでに悪用も(IPA)

  9. インシデントは「スキャン」が半数、フィッシングサイト報告件数は千件超え(JPCERT/CC)

  10. 偽の警告文を表示する詐欺サイトが急増、警察庁を装い罰金を要求するケースも(キヤノンITS)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×