【レポート】
不正プログラムの種類(ユニーク数)と配布機会の多さ(URL数)を掛け合わせた数字を比較することで、攻撃者側の注力度が見てとれる(表2)。9月になっても、オンラインゲームのID・パススワードなどのアカウント情報を盗む「TSPY_ONLINEG」や「TSPY_GAMETHIE」がランクインしており、オンラインゲームのアカウント情報は、引き続き攻撃目標となっている。また、ネットワークの接続先を勝手に変更する「TROJ_DIALER」も3位にランクインしており、ダイアルアップ環境を狙った攻撃も廃れていないことがうかがえる。
| 順位 | 検出名 | ユニーク数×URL数 |
|---|---|---|
| 1位 | TSPY_ONLINEG | 33615(415×81) |
| 2位 | TROJ_AGENT | 13482(126×107) |
| 3位 | TROJ_DIALER | 6314(287×22) |
| 4位 | TROJ_DLOADER | 6072(69×88) |
| 5位 | TSPY_GAMETHIE | 2880(90×32) |
「Honey Client」は、悪意のWebサイトを巡回し、ダウンロードできるファイルを自動収集するハニーポットシステムだ。その結果が表3と表4である。ダウンローダ型不正プログラム「TROJ_OBFSUCA.BWA」の亜種がのべ数で2位、ユニーク数で1位にランクインしている。悪意を持った攻撃者は、ダウンローダ型不正プログラムを複数種使用することで、ユーザーを多重に感染させようとしていると推察される。また、収集したワームの中で、不正なautorun.infを作成するものは全体の53.7%を占めている(図1)。この中には代表的なUSBワームである「WORM_AUTORUN」のほか、「WORM_LINEAGE」、「WORM_ONLINEG」などのオンラインゲーム関連の不正プログラムも含まれており、USBメモリを侵入経路とする手口が一般化してきている。
| 順位 | 検体名 | 検出数 |
|---|---|---|
| 1位 | TROJ_SMALL.DOD | 387 |
| 2位 | TROJ_OBFUSCA.BWA | 146 |
| 3位 | TROJ_VB.HHF | 134 |
| 4位 | TROJ_PANDEX.HG | 118 |
| 5位 | TROJ_DROPPER.GOV | 111 |
| 順位 | 検体名 | 検出数 |
|---|---|---|
| 1位 | TSPY_ONLINE.CBP | 36 |
| 1位 | TROJ_OBFUSCA.BWA | 36 |
| 3位 | TROJ_PRUSERINF.C | 16 |
| 4位 | ADW_MOKEAD | 14 |
| 5位 | TSPY_ONLINEG.LYD | 10 |
| トレンドマイクロ、ウイルスバスター2009を発表 - 安心と快適さを実現 [2008/9/10] |
| トレンドマイクロ、インターネット脅威マンスリーレポート - オートランと偽セキュリティソフトに注意を! [2008/9/4] |
| トレンドマイクロ、インターネット脅威マンスリーレポート - 夏休みは不正プログラムの配布も増加 [2008/8/5] |
| 【レポート】マカフィーの世界の専門家の意識調査「サイバー防衛報告書」とセキュリティソリューション [21:15 5/25] |
| アップル、Aperture 3.2.4を公開 - バグ修正、安定性向上など [20:51 5/25] |
| 【レポート】GTC 2012 - VGXでエンタープライズ環境でのGPU需要開拓を狙うNVIDIA [20:07 5/25] |
| デル、期間限定キャンペーンに特価アイテム追加、アップグレード無料も継続 [19:41 5/25] |
| 上海問屋、iPhoneとほぼ同じ薄さのバッテリ内蔵ヘッドホンアンプ [19:05 5/25] |
|
4月の少年漫画月間ランキング、1位は"ねこ好き"必見のあの作品 - Renta! [21:00 5/26] エンタメ |
|
アニメ「キングダム」の特番がNHKで、原泰久の仕事場も [20:32 5/26] ホビー |
|
[ゲーム1週間]宮澤佐江、総選挙も「追い込みたい」 コンプガチャにガイドライン [20:30 5/26] ホビー |
|
【連載】これだけは要チェック! TOEIC(R)単語帳 第104回 今回のお題は…「be superior to」 [20:00 5/26] キャリア |
|
[木下優樹菜]妊娠7カ月でガールズアワード登場 [19:50 5/26] エンタメ |