Emotet、MoqHao、Pegasus… 星の数ほどあるマルウェア 感染拡大するのは | ScanNetSecurity
2024.04.21(日)

Emotet、MoqHao、Pegasus… 星の数ほどあるマルウェア 感染拡大するのは

よく「一秒間に○○○個のマルウェアが作られている」などと、セキュリティ企業がホラーマーケティングで語ったものだが、星の数ほど新しく「デビュー」するマルウェアがあるのに「アウトブレイク」すなわち感染拡大、蔓延し猖獗を極めるマルウェアは非常に少ない。

研修・セミナー・カンファレンス
Emotet、MoqHao、Pegasus… 星の数ほどあるマルウェアが感染拡大するとき(画像はイメージです)
  • Emotet、MoqHao、Pegasus… 星の数ほどあるマルウェアが感染拡大するとき(画像はイメージです)
  • 国内では宅配メールなどを偽装して広まったMoqHao
  • SMSの拡散を封じる対策全体像
  • フィッシング等で利用されたドメインの例(JPCERT/CC)

 かつて「一秒間に○○○個のマルウェアが作られている」などと、セキュリティ企業のホラーマーケティングストーリーで語られたものだが、星の数ほど新しく「デビュー」するマルウェアがあるのに「アウトブレイク」すなわち感染拡大、蔓延し猖獗を極めるマルウェアは非常に少ない。

 昨年開催された Internet Week 2021 で、「企業 PC 端末」「Android 端末」「iOS 端末」と 3 つのメジャー市場で勢力を拡大したマルウェアについて考えるセッションが開かれた。 Internet Week は商業イベントというよりはネットワークやインフラを支える技術者のオフ会的性格があり、異なるジャンルから集まった識者が、ベンダーニュートラルなバランス感覚ある議論をする場所として知られている(ちなみに今年度の Internet Week 2022 は来週開催)。

 本稿は、昨 2021 年 11 月に開催された Internet Week の講演「従来の攻撃プラットフォームがモバイルにかわりつつある現状と要因について」( CSIRT / T&Sエンジニア 二関 学 氏、カスペルスキーGReAT 石丸 傑 氏、IIJ / JPAAWG 櫻庭 秀次 氏、ソフトバンク / JPAAWG 北崎 恵凡 氏、JPCERT/CC 中井 尚子 氏)での講演内容を、当時の編集取材メモをもとに、要旨をまとめてみたい。個別のマルウェアの分析としてだけではなく、すべての対策に共通するエッセンスを感じ取っていただけたら幸いだ。


《中尾 真二( Shinji Nakao )》

編集部おすすめの記事

特集

研修・セミナー・カンファレンス アクセスランキング

  1. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  2. ATMの脆弱性とハッキング、その攻撃事例と安全対策 (CODE BLUE 2016)

    ATMの脆弱性とハッキング、その攻撃事例と安全対策 (CODE BLUE 2016)

  3. CrowdStrike 初の日本人レッドチームクルー登壇、攻撃者視点の AD 侵害解説

    CrowdStrike 初の日本人レッドチームクルー登壇、攻撃者視点の AD 侵害解説

  4. 「セキュリティもみじ」「セキュリティうどん」「ブラックハットジャパンその後~沖縄編」 他(セミナー情報)

  5. 1名でも参加できるエントリー部門新設 ~ 中高生対象サイバーセキュリティ競技会「CyberSakura」第3回開催

  6. 到来する「脆弱性対策義務化時代」に脆弱性管理サービス「SIDfm」が果たす役割

  7. 「イエラエが、今、SOCサービスを始める意義」とは? 「IERAE DAYS」トークセッションレポート公開

  8. 企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第3回「転ばぬ先のIoTセキュリティ~コウカイする前に知るべきこと~」について語る

  9. 警察庁、総務省それぞれの最新の取り組みは? 官民連携、国際連携を通してより安全なサイバー空間の実現を ~ JPAAWG 6th General Meeting レポート

  10. 「SECCON 2023」新体制発表、GMOイエラエの三村聡志氏が実行委員長就任

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×