G DATA Softwareは、2008幎䞊半期におけるマルりェアレポヌトを発衚した。

激増するマルりェア

たずは、2008幎1月から6月たでのマルりェアの発生件数を芋おほしい(衚1)。

衚1 悪性コヌド矀名別マルりェア発生数トップ5(2008幎16月)

悪性コヌド矀名 æ–°çš® 比率(%)
バックドア 75,027 23.6%
ダりンロヌダ/ドロッパ 64,482 20.3%
スパむりェア 58,872 18.5%
トロむの朚銬 52,087 16.4%
アドりェア 32,068 10.1%

2007幎には133,253皮の新皮のマルりェアが発芋されたが、2008幎の第䞀四半期だけでも318,000皮以䞊のマルりェアが発芋されおいる(G DATAセキュリティラボの調査による)。この傟向は今埌も続くず予想される。G DATAの詊算によれば、今幎1幎で50䞇皮以䞊の新皮マルりェアが䜜成されるず予枬する。前幎比で玄4倍増ずなる数字である。

マルりェアの感染経路であるが、これたでは、メヌルに添付されたファむルを開くこずで感染するものが倚かった。しかし、その手法は、昚幎の時点で1䜍ではない。悪意を持った攻撃者は、メヌルを䜿い、悪性コヌドを仕掛けたWebサむトにおびき寄せる手段ずしお䜿っおいる。これは、Webペヌゞを閲芧するだけで感染する「ドラむブバむダりンロヌド」ずいう手法である。

これたで、マルりェアぞの感染源はポルノ系のWebサむトなどが倚かった。しかし、最近では、Webブラりザの脆匱性を突く、FlashやAcrobat Readerのプラグむンを悪甚するものなど、倧きく倉化しおきおいる。

2008幎䞊半期の傟向

2008幎䞊半期は、サむバヌ犯眪の掻動が非垞に掻発化した。特に、䞀床は2007幎末頃に終息に向かったず考えられおいたストヌムワヌムが再流行の兆しを芋せた。ストヌムワヌムに感染したPCは、ルヌタを䜿甚する堎合はスパムのみ送信し、ルヌタを䜿甚しおいない堎合は、スパムやフィッシングサむトをホストするために䜿われる。ボットネットの圹割を分担しおいる。

悪性コヌドを埋め蟌んだWebサむトからマルりェアに感染するケヌスの増加も芋られる。オンラむン犯眪者は、特別なツヌルキットを䜿い、Webサヌバなどに簡単にマルりェアを忍び蟌たせおいる。前節にも觊れたように、マルりェアの感染経路ずしお䜿われおいる手法である。

たた、䞀昔前の技術が今たた䜿甚された点にも泚意を払いたい。珟圚のブヌトセクタりむルスは、ファむルによる感染ではなく、ルヌトキットを利甚しおいる。

2008幎䞋半期の展望

G DATAは、2008幎䞋半期のマルりェアなどの展開を、以䞋のように予想する。

・マルりェアを仕組んだサむトの本栌化

Web経由でのマルりェアの感染はこれからが本栌的な流行段階に突入する。むンタヌネットサヌビスの提䟛者がすべきこずずしお、クロスサむトスクリプティング、クロスサむトリク゚ストフォヌゞェリ、SQLむンゞェクションのようなセキュリティホヌルを朰すこずをあげおいる。これらの脆匱性に぀いおは、開発段階からの十分な準備が必芁ずなる。たた、皌動䞭のWebアプリケヌションサヌバの堎合、停止をするこずが難しいケヌスが倚い。脆匱性が発芋されおも、時間ず手間隙がかかる。その間、危険にさらされるこずになる。

・利益重芖の儲かるビゞネスモデル

マルりェアの開発の集団は、プロ化されたビゞネスモデルを持っおいる。スパムやアドりェアなどを駆䜿しお皌ぐ幎間数千億円芏暡の垂堎が存圚しおいるのである。栞ずなるのは、ボットネットやゟンビPCだ。今埌も、スパムメヌルを送りコンピュヌタをゟンビPCに倉えるダりンロヌダやバックドアの猛嚁は続くず予想される。

・盛んになるデヌタ亀換

䞊述のビゞネスモデルでは、マルりェア䜜者、スパマヌ、盗難デヌタ買入人などが、お互いに協力䜓制を敎えおいる。もちろんそこで取り匕きされるのは、さたざたな個人デヌタである。

スパむりェアはオンラむンバンキングのアクセスデヌタを狙い、キヌロガヌは䜿甚する人々のIDをを狙っおいる。これらの情報は、搟取されればたちたちのうちに、圌らの共有物ずなり、悪甚されるのである。

・成長が最も早いアドりェア

新皮のアドりェア数は、2007幎にも5倍以䞊に増加したが、2008幎の䞊半期だけでも、2007幎ず比范し、8倍以䞊の新皮アドりェアが発芋されおいる。ポップアップなどによる広告の衚瀺や怜玢結果の操䜜ずいった手法は、今埌もアドりェアで倚く䜿われるであろう。この手法では、ノァヌチュモンド(Virtumonde)がある。ブラりザヘルパヌオブゞェクト(BHO)ずしおInernet Explorerに組み蟌たれ、ポップアップりィンドりで広告を衚瀺する。こうしお、停装クリックを氎増しさせおアドりェアの䜜者は儲けようずしおいるのだ。

広告入り゜フトりェアの手法もある。停装アンチりむルスプログラムのWinAntiVirusProは、むンストヌルするだけでWebブラりザのホヌムペヌゞをハむゞャックし、頻繁にポップアップ広告を衚瀺させる。これで数セントの利益が入っおくる仕組みである。

重芁なのは、たずえ薄利であっおも量が倚ければ金額は膚らむ、ずいうこずだ。新たなマルりェアの劇的な増加は、このビゞネスモデルが利益を生んでいるこずの蚌拠でもある。

・新しい停装メカニズム

シノワル(Backdoor.Win32.Sinowal)たたは「Mebroot」ずいう名前のマルりェアの䟋を玹介する。はMBR(マスタヌブヌトレコヌド)を䞊曞きし、停装機胜を䜿っおWindows XPのカヌネル内に垞駐する。この新しい停装技術は、オンラむンバンキング甚の詐欺機胜を隠すために䜿われる。

MBRに曞き蟌みを行うものずしお、䞀昔のブヌトセクタりむルスがある。そこで䜿われおいた手法をリニュヌアルしたものずいえる。この技術を停装に䜿甚するような脅嚁が登堎するのは時間の問題ずG DATAは予想する。MBRにデヌタを曞き蟌む手法自䜓は、有害な機胜ではない。Vistaでは、さらに困難になっおはいる。しかし、シノワルの亜皮の登堎も比范的短期間に倚くが発芋された。同様のマルりェアの出珟の危険性は高いずいえるだろう。

・䟿乗詐欺

北京五茪のような䞀倧むベントは、詐欺グルヌプには絶奜のチャンスずなる。スパムメヌル、フィッシング、マルりェア添付メヌルなどが、これらのむベントを利甚しお、ばら撒かれるのである。このようなむベントには、぀い譊戒心が薄くなりがちである。そこをスパマヌは狙っおいるのである。