Emotet、MoqHao、Pegasus… 星の数ほどあるマルウェア 感染拡大するのは | ScanNetSecurity
2024.04.25(木)

Emotet、MoqHao、Pegasus… 星の数ほどあるマルウェア 感染拡大するのは

よく「一秒間に○○○個のマルウェアが作られている」などと、セキュリティ企業がホラーマーケティングで語ったものだが、星の数ほど新しく「デビュー」するマルウェアがあるのに「アウトブレイク」すなわち感染拡大、蔓延し猖獗を極めるマルウェアは非常に少ない。

研修・セミナー・カンファレンス
Emotet、MoqHao、Pegasus… 星の数ほどあるマルウェアが感染拡大するとき(画像はイメージです)
  • Emotet、MoqHao、Pegasus… 星の数ほどあるマルウェアが感染拡大するとき(画像はイメージです)
  • 国内では宅配メールなどを偽装して広まったMoqHao
  • SMSの拡散を封じる対策全体像
  • フィッシング等で利用されたドメインの例(JPCERT/CC)

 かつて「一秒間に○○○個のマルウェアが作られている」などと、セキュリティ企業のホラーマーケティングストーリーで語られたものだが、星の数ほど新しく「デビュー」するマルウェアがあるのに「アウトブレイク」すなわち感染拡大、蔓延し猖獗を極めるマルウェアは非常に少ない。

 昨年開催された Internet Week 2021 で、「企業 PC 端末」「Android 端末」「iOS 端末」と 3 つのメジャー市場で勢力を拡大したマルウェアについて考えるセッションが開かれた。 Internet Week は商業イベントというよりはネットワークやインフラを支える技術者のオフ会的性格があり、異なるジャンルから集まった識者が、ベンダーニュートラルなバランス感覚ある議論をする場所として知られている(ちなみに今年度の Internet Week 2022 は来週開催)。

 本稿は、昨 2021 年 11 月に開催された Internet Week の講演「従来の攻撃プラットフォームがモバイルにかわりつつある現状と要因について」( CSIRT / T&Sエンジニア 二関 学 氏、カスペルスキーGReAT 石丸 傑 氏、IIJ / JPAAWG 櫻庭 秀次 氏、ソフトバンク / JPAAWG 北崎 恵凡 氏、JPCERT/CC 中井 尚子 氏)での講演内容を、当時の編集取材メモをもとに、要旨をまとめてみたい。個別のマルウェアの分析としてだけではなく、すべての対策に共通するエッセンスを感じ取っていただけたら幸いだ。


《中尾 真二( Shinji Nakao )》

編集部おすすめの記事

特集

研修・セミナー・カンファレンス アクセスランキング

  1. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

  2. 札幌でワークショップ「CSIRTのはじめ方 ー そして続けられるように」5/16 開催

    札幌でワークショップ「CSIRTのはじめ方 ー そして続けられるように」5/16 開催

  3. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  4. GMOイエラエSOC用賀 エピソードゼロ:IERAE DAYS 2023 レポート

  5. Google と 米Yahoo! の 「No Auth, No Entry」 とは? 送信ドメイン認証必須化等 最新動向 ~ JPAAWG 6th General Meeting レポート

  6. 新しい総務省ガイドラインに適合する「クラウドのデータ消去」とは? 自治体で行われた実証実験 結果報告

  7. 米メールセキュリティ企業が提供するBEC対策 (日本プルーフポイント) [ Email Security Conference 2017インタビュー]

  8. NVIDIA の AI はサイバーセキュリティの夢を見るか

  9. 警察庁、総務省それぞれの最新の取り組みは? 官民連携、国際連携を通してより安全なサイバー空間の実現を ~ JPAAWG 6th General Meeting レポート

  10. サギ広告との死闘 サーチエンジンの巨人が進める「プロジェクトヘラクレス」とは?

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×