【レポート】
トレンドマイクロは、2009年8月度のインターネット脅威マンスリーレポートを発表した。
8月の不正プログラム感染被害の総報告数は3,576件で、7月の5,097件から減少が見られる。感染報告数ランキング(表1)を見ると、1位、2位についてはいつもの不正プログラムが並んでいる。1位の主にUSBメモリを悪用する不正な設定ファイル「MAL_OTORUN(オートラン)」、2位のWindowsの脆弱性を狙うワーム型不正プログラム「WORM_DOWNAD(ダウンアド)」は、ここ数カ月、つねに上位にランクインしていた。しかし、全体数の減少に合わせてか、いずれも報告数が減少している。
3位にランクインした「JS_GUMBLAR(ガンブラー)」は、感染したWebサイトにアクセスしたユーザーをさらに別の不正なWebサイトに誘導する不正プログラムである。7月の圏外から3位に上昇しており、Web改ざんなどの攻撃が増加している。
8月後半には、プログラム開発ツールベンダーのボーランド製のプログラム開発環境「Delphi(デルファイ)」のバージョン4.0、5.0、6.0、7.0に感染する「TROJ_INDUC(インダク)」が確認された。8月の感染報告数ランキングでは、いきなり4位にランクインしている。「TROJ_INDUC」の活動は次の手順で行われる。
トレンドマイクロによれば「TROJ_INDUC」に感染した開発環境で作成されたと思われるアプリケーションが無料ツールの配布サイトなどで公開されていたことが確認されている。また、企業内でも社内ツールなどを作成する際にも利用されており、社内環境がそのまま感染してしまったケースも報告されたとのことである。
図1は「TROJ_INDUC」の国内における8月の感染報告数のうち、個人ユーザと企業ユーザの割合を示したものだ。企業ユーザーでも、個人ユーザと同様に無料ツールの配布サイトからダウンロードしたアプリケーションが感染していたという事例が非常に多くなっている。
![]() |
図1 「TROJ_INDUC」の国内感染報告数:企業と個人ユーザの割合 |
トレンドマイクロでは、企業ユーザーは個人ユーザーより慎重な対応を取ったため、企業ユーザの報告数の割合が高まったと推測している。
Delphiを使用してアプリケーション開発を行っているユーザーは、自身の開発環境のバージョン確認と「TROJ_INDUC」に感染していないかの確認を早急に行う必要がある。繰り返しになるが、感染するDelphiのバージョンはバージョン4.0、5.0、6.0、7.0であり、Delphi 2006、2007、2009、2010には影響はない。
またトレンドマイクロでは、アプリケーションを使用していて不正プログラムを検知したユーザーは、感染拡大を防ぐために該当アプリケーションの作者や配布サイトへ連絡することを推奨している。現時点では、「TROJ_INDUC」による情報漏えいなどの重大な被害は確認されていないとのことである。しかし、一度、感染が拡大するなどの効果が認められると、機能が追加された亜種の登場や別の開発言語で同様の手法が取られる可能性もある。ユーザーはつねにセキュリティ対策ソフトを最新の状態に保つとともに、情報収集を行っていただきたい。
| 順位 | 検出名 | 通称 | 種別 | 件数 | 先月順位 |
|---|---|---|---|---|---|
| 1位 | MAL_OTORUN | オートラン | その他 | 265件 | 1位 |
| 2位 | WORM_DOWNAD | ダウンアド | ワーム | 94件 | 3位 |
| 3位 | JS_GUMBLAR | ガンブラー | Java Script | 47件 | 圏外 |
| 4位 | TROJ_INDUC | インダク | トロイの木馬型 | 40件 | NEW |
| 4位 | TROJ_FAKEAV | フェイクエイブイ | トロイの木馬型 | 40件 | 7位 |
| 6位 | JS_IFRAM | アイフレーム | Java Script | 36件 | 4位 |
| 7位 | BKDR_AGEN | エージェント | バックドア | 34件 | 2位 |
| 8位 | WORM_AUTORUN | オートラン | ワーム | 29件 | 圏外 |
| 9位 | TROJ_VIRANTIX | バイランティックス | トロイの木馬型 | 26件 | 圏外 |
| 10位 | MAL_HIFRM | ハイフレーム | その他 | 25件 | 10位 |
ワンダーシェア、デジカメを楽しむための複数ソフト同梱「デジカメパック」
【レポート】偽セキュリティ対策ソフトをダウンロードさせるBredolab.genに注意を - マカフィー、8月のサイバー脅威の状況を発表
| 【レポート】マカフィーの世界の専門家の意識調査「サイバー防衛報告書」とセキュリティソリューション [21:15 5/25] |
| アップル、Aperture 3.2.4を公開 - バグ修正、安定性向上など [20:51 5/25] |
| 【レポート】GTC 2012 - VGXでエンタープライズ環境でのGPU需要開拓を狙うNVIDIA [20:07 5/25] |
| デル、期間限定キャンペーンに特価アイテム追加、アップグレード無料も継続 [19:41 5/25] |
| 上海問屋、iPhoneとほぼ同じ薄さのバッテリ内蔵ヘッドホンアンプ [19:05 5/25] |
|
【連載】読む鉄道、観る鉄道 第9回 『サブウェイ・パニック』 - 1970年代のニューヨークと地下鉄の情景を描く [08:00 5/27] ライフ |
|
【連載】発音も聞けちゃう、知って得するidiom情報 第14回 call it a day [08:00 5/27] ライフ |
|
MINI、ロールスロイスにインスパイアされた最高級品質の特別仕様車を発売 [07:30 5/27] ライフ |
|
【連載】Japanglish、正しく言うならこうでしょう 第57回 gasoline stand(ガソリンスタンド) [07:00 5/27] キャリア |
|
【連載】これだけは要チェック! TOEIC(R)単語帳 第105回 今回のお題は…「regard A as B」 [07:00 5/27] キャリア |