【レポート】
シマンテックの月例スパムレポートが発表された。過去2カ月のスパム(迷惑メール)レポートで、受信者にWebサイトへのリンクをクリックするよう誘導するスパムメールが増加していることを警告してきた。今月に入っても、この手口によるスパムメールはさらに増加が見られる。また、悪意のあるコードへのリンクのみならず、マルウェアを添付ファイルにしたスパムメールも増加している。2007年10月以降、スパムメールの量は劇的に増加している。現在では、日々送信されるメールの約78%がスパムメールという報告がされている。
単に商品の宣伝をするだけでなく、悪意のあるコードへのリンク付きのスパムメールが増加している。受信者がリンクをクリックすると、ウイルスやトロイの木馬のようなマルウェアがPCにダウンロードされてしまうものである。
今月報告されたスパムメールでは、「第三次世界大戦勃発」という件名で送られてきたスパムメールを見ると、明らかに米CNNを騙ったURLが含まれている。このリンクをクリックすると、CNNに似せかけたサイトに誘導され、大統領からのビデオメッセージかのようなマルウェアがダウンロードされる仕組みとなっている。この期間に、検知されたウイルスなどのマルウェアは表1の通りである(ウイルス対策ソフトを使用するユーザーからのデータに基づく)。
| ウイルス・マルウェア | 比率 |
|---|---|
| Trojan Horse | 13.4% |
| Downloader | 11.8% |
| Infostealer | 11.1% |
| Trojan.Pandex | 7.7% |
| W32.IRCBot | 6.8% |
| Trojan.Goldun | 4.9% |
| W97M.Noifi!int | 4.6% |
| Backdoor.Paproxy | 4% |
| W32.SillyFDC | 3.6% |
トロイの木馬が13.4%でトップとなった。2位には、破壊活動を行うプログラムをダウンロードするDownloade、3位にPCの個人情報を盗み出そうとするInfostealerが続く。さらに6位には、ユーザーのPCをゾンビPCとする目的としたボットが入っている。
6月以降、マルウェアが添付されたスパムメールが増えている。ほとんどのマルウェアは、zipあるいはRARファイルで送られるが(もちろんその中身はマルウェアである)、その次に多い手口は、メール本文にコードを埋め込んだものである。メール本文に埋め込まれたマルウェアは6月には0.1%であったが、9月中旬にはこの数字が1.2%に急増している。この点にも注意が必要であろう。
レポートでは、ゾンビPC(悪意を持った攻撃者の支配下となったPC、スパムメールの発信元などになる)についての調査結果も報告されている。7月と比較して、8月にはいったん37%の減少を見せたゾンビPCであるが、9月に入るとこの数は101%も増加した。この期間、最も多くのゾンビPCが確認されたのは欧州・アジア地域であった(表2)。
| 国 | 比率 |
|---|---|
| トルコ | 12% |
| ブラジル | 9% |
| ロシア | 8% |
| 米国 | 6% |
| インド | 6% |
| 中国 | 6% |
| ドイツ | 5% |
| アルゼンチン | 4% |
| ポーランド | 4% |
| タイ | 3% |
さらに、その増加率を集計したものが、表3である。
| 国 | 増加率 |
|---|---|
| 韓国 | 4236% |
| カザフスタン | 761% |
| ルーマニア | 607% |
| サウジアラビア | 555% |
| ベトナム | 540% |
| パキスタン | 454% |
| トルコ | 310% |
| イラン | 233% |
| 中国 | 229% |
| モロッコ | 155% |
9月の急増の原因には、韓国の4236%、カザフスタンの761%、ルーマニアの607%といった急激な増加がみられた国々があることだ。詳しい原因は不明とのことであるが、刺激的なヘッドラインで受信者の興味を煽るスパムメールの増加との関連性が疑われている。
米国での住宅市場の冷え込みと不安定な経済情勢は、スパマーの格好のターゲットとなっている。個人情報を盗み出すため、次のような件名のメールが報告された。
米大統領選に便乗したスパムメールも増えている。次のような件名のメールが報告されている。
日本などでは、この種のスパムメールが送られても、注意力が働きやすい。しかし、スパマーが何時、日本語のスパムメールを送ってくるかはわからない。日ごろから、メールの件名には注意を払うべきであろう。不審な件名が付けられたメールは、絶対に読まない、開かないことである。
| スパムメールとマルウェアの関連に注意を喚起 - シマンテック月例スパムレポート [2008/9/13] |
| シマンテック、ノートン2009を発表 - 「ゼロインパクト」で、より高速に! [2008/9/11] |
| 大統領選挙と北京オリンピックが攻撃対象 - シマンテック月例スパムレポート [2008/8/12] |
| レノボ・ジャパン、ウェブ広告モデルを一般公募 - 新生活キャンペーンの一環で [21:21 2/10] |
| 【レポート】スマートフォンを狙ったワンクリック詐欺やオンラインバンキングを狙うゼットボット - トレンドマイクロマンスリーレポート [20:43 2/10] |
| 【レポート】レノボ、大和研究所の開発陣らによる「ThinkPad X1 Hybrid」の技術解説 [20:41 2/10] |
| デル、「冬モデルファイナルセール」最終週 - 各種アップグレードが無料 [20:13 2/10] |
| Appleが3月初旬にスペシャルイベント開催の噂 - iPad 3の発表か [18:34 2/10] |
|
「オレのチキンを食べたのは誰だ!」ナイフを持った男が暴れる [14:06 2/11] キャリア |
|
【エンタがビタミン♪】“16歳で結婚を決めていた”豊田エリー。柳楽優弥との運命の出会いとプロポーズに感激の嵐。 [14:06 2/11] キャリア |
|
【イタすぎるセレブ達】Jay-Z&ビヨンセ夫妻ガッカリ? “Blue Ivy”の名で商標登録を取ったブティックがあった! [14:05 2/11] キャリア |
|
【イタすぎるセレブ達】女優クリスティン・ベル、「私には全身に214のタトゥーがあるの」と仰天の告白ビデオ!? [14:05 2/11] キャリア |
|
実録!SNSやオフ会から始まった恋物語! [14:05 2/11] キャリア |