【レポート】
まずは、スパムである。9月の世界全体のメールトラフィックに占めるスパムの割合は、74.8%と、8月に比べ1.1%減少した。サウジアラビアが、84.0%と非常に高いスパム率となった。また、8月のレポートでも注目した中国であるが、9月もスパムレートの急上昇が観測された。日本のスパムレベルは、71.6%であった。
9月のフィッシング活動は、全体的に減少傾向となった。メールによるフィッシング攻撃は、447.9通に1通の割合となった。もっとも大きな割合となったのは、南アフリカで133.1通に1通であった。次いで、英国、カナダと続く。日本では、12,812通に1通となり、大きな減少がみられた。9月のフィッシングサイトの数も6.75%減少となった。9月のフィッシングサイトの数は、全体で12.2%の減少となった。
最後に、メールトラフィックに占めるメール感染型ウイルスの割合は、188.7通に1通の割合となり、8月と比較すると0.53%の増となった。日本では、1,912に1通であった。9月の注目点は、ポリモーフィック型マルウェアの亜種を含むものが、72.0%にも達したことである(8月は、18.5%であった)。多くの場合で、ZIP形式のファイルが添付されており、Bredolab、Sasfis、SpyEye、Zeusの亜種などが検知されている。
シマンテックでは、悪意を持った攻撃者が、2011年以降、企業への攻撃をエスカレートさせ、従来のセキュリティ対抗策の弱点を最大限に利用していると分析している。日本国内でも、防衛関連企業を標的とした標的型攻撃が報告されている。今後もこの傾向は続くと予想される。企業のセキュリティ対策ももちろんであるが、取引先や上司を騙るメールなどにさらなる注意が必要である。
上述した標的型攻撃でも、取引先や上司を騙るソーシャルエンジニアリングが使われていた。9月には、オフィスプリンタを悪用した手口が観測された。その中身を紹介しよう。最近のオフィスプリンタには、自動ドキュメントスキャンなどの機能を有するものが多い。そして、スキャンが完了すると、ジョブが終了したことをメールでユーザーに通知する。実際には、図4のようなメールが送られる。
このメールには、ZIP形式のファイルが添付されており、スキャンしたデータを装う。しかし、アーカイブ内に実行形式のマルウェアが含まれている。オフィスプリンタがマルウェアを含むファイルを送信することなどありえない。そして、ほとんどのプリンタが、ZIP形式の添付ファイルを送信することもない。
シマンテックでは、プリンタがマルウェアを送信するということが想像がつかず、開封してしまう危険性があると指摘する。改めて、不審な送信者からのメールには、注意すべきという当たり前の対策が有効となる。他には、図5のようなメールが送られた。
送信者ドメインは受信者ドメインに合致するように詐称したり、同じ組織の同僚によって受信者宛てに転送されているように見せる、内部から発信されたメールとほのめかすような事例があったとのことである。
オフィスプリンタを使ったソーシャルエンジニアリングでは、さらなる手口も観測された。ファイル名の偽装までも行っていたのである。上述のように、添付ファイルはZIP形式が使われており、中身を確認するには、アーカイブツールを使う。ところが、実際に表示させると、図6のようになる。
本来のファイル名は、「cod.exe」となっている。しかし、一部のアーカイブツールでは、「exe.doc」となり、いかにもWordのドキュメントファイルであるかのように装う。この手口であるが、「cod.exe」の前に特別な隠し文字(16進コードの0xAB)を挿入している。
Document_NR727875272_Coll=d4=c7=abcod.exe
結果、特別な隠し文字の後の文字列の並びが反転するというものである。シマンテックでは、メールを受け取ったユーザーに対し、なんとかメールを読ませ、添付ファイルを開かせようとしており、そのために、幾重にもソーシャルエンジニアリングを施しているとのことである。実際に、このような手口が使われると、注意力だけで防ぐことは、非常に困難となってくる。セキュリティ対策ソフトの導入が不可欠である。9月のレポートでは、
といった報告も行われている。
| 【レポート】マカフィーの世界の専門家の意識調査「サイバー防衛報告書」とセキュリティソリューション [21:15 5/25] |
| アップル、Aperture 3.2.4を公開 - バグ修正、安定性向上など [20:51 5/25] |
| 【レポート】GTC 2012 - VGXでエンタープライズ環境でのGPU需要開拓を狙うNVIDIA [20:07 5/25] |
| デル、期間限定キャンペーンに特価アイテム追加、アップグレード無料も継続 [19:41 5/25] |
| 上海問屋、iPhoneとほぼ同じ薄さのバッテリ内蔵ヘッドホンアンプ [19:05 5/25] |
|
[AKB48]じゃんけん2位の藤江れいな、総選挙目標は「17位」 近野莉菜は姉妹グループに対抗心 [15:38 5/27] ホビー |
|
[庵野秀明監督]「ヱヴァ」進行状況を聞かれ立腹 「日プロ大賞」授賞式 [15:01 5/27] ホビー |
|
【女性編】おなかが減ったけどおかずがない! そんなときおかずになる調味料ランキング [15:00 5/27] ライフ |
|
【男性編】おなかが減ったけどおかずがない! そんなときおかずになる調味料ランキング [15:00 5/27] ライフ |
|
[AKB48・横山由依]Not yetは「素になれる場所」 ソロデビューにも意欲 [15:00 5/27] ホビー |