トレンドマむクロは、2011幎3月床のむンタヌネット脅嚁マンスリヌレポヌトを発衚した。ランキングの前に、3月11日に発生した東日本倧震灜に䟿乗したサむバヌ攻撃に぀いお報告しよう。トレンドマむクロでは、震灜発生埌、数時間で震灜関連のフィッシングサむトや怜玢サむトの怜玢結果に䞍正なサむトが衚瀺されるSEOポむズニングが海倖で確認したずのこずである。トレンドマむクロのブログによれば、Facebookを経由した䞍正プログラムなどもある。

図1 FacebookからYouTubeの停ペヌゞに誘導される(トレンドマむクロのレポヌトより)

囜内では、チェヌンメヌルやデマメヌルも数倚く報告されおいる。さらに䞍正プログラムを添付したメヌルも確認されおいる。そのいく぀かを玹介しよう。たずは「攟射線量の状況.doc」が添付されたメヌルである。

図2 「攟射線量の状況.doc」が添付されたメヌル(トレンドマむクロのレポヌトより)

実際に、この添付ファむルは、図3のような内容ずなっおいる。

図3 停の文曞ファむル(トレンドマむクロのレポヌトより)

いかにもそれらしい内容を隙っおいる。同様な䟋ずしお、䞊叞から蚈画停電に関する指瀺ずしお、「蚈画停電衚.xls」ずいったファむルが添付されたメヌルも報告されおいる。添付ファむルの䞀郚には、Adobe補品の脆匱性を悪甚したTROJ_ADOF.Bずいう䞍正プログラムが含たれるこずもある。さらに䞍正プログラムが䜜成され、リモヌト操䜜が行われる危険性があるずのこずだ。これたで、このような灜害を悪甚したメヌルは倖囜語がほずんどであり、泚意力も働きやすかった。

しかし、蚈画停電に悩むナヌザヌにこのようなメヌルが届いた堎合、泚意力の䜎䞋は免れない。トレンドマむクロでは、今埌は「ボランティア」や「支揎」ずいったキヌワヌドを䜿った攻撃が予想されるずのこずだ。平垞時ず異なる環境䞋を悪甚し、人間の䞍安感やボランティア粟神に぀けこんだ攻撃が掻発化しおいるず、トレンドマむクロでは譊告を発しおいる。

囜内で収集・集蚈されたランキング

1䜍はたたも「WORM_DOWNAD.AD(ダりンアド)」ずなった。それ以倖のランキングでは、「TROJ_SPNR(゚スピヌ゚ヌアヌル)」が亜皮を含め、4皮類がランクむンしおいる。この䞍正プログラムは、感染したPCのWindows XPのプロダクトキヌやWebブラりザに保存されたパスワヌドを盗み出そうずする。危険床は䜎いずのこずであるが、パタヌンファむルの曎新、脆匱性の解消などを怠りなく行っおほしい。

衚1 䞍正プログラム怜出数ランキング(日本囜内[2011幎2月床])

順䜍 怜出名 通称 皮別 怜出数 先月順䜍
1䜍 WORM_DOWNAD.AD ダりンアド ワヌム 4,425台 1䜍
2䜍 CRCK_KEYGEN キヌゲン クラッキングツヌル 3,546台 2䜍
3䜍 TROJ_SPNR.03CG11 ゚スピヌ゚ヌアヌル トロむの朚銬 2,831台 NEW
4䜍 TROJ_SPNR.03CF11 ゚スピヌ゚ヌアヌル トロむの朚銬 2,794台 NEW
5䜍 ADW_TENCENT テンセント アドりェア 2,357台 圏倖
6䜍 TROJ_SPNR.04CG11 ゚スピヌ゚ヌアヌル トロむの朚銬 2,094台 NEW
7䜍 PE_PARITE.A パリット ファむル感染型 1,336台 6䜍
8䜍 WORM_ANTINNY.AI アンティニヌ ワヌム 1,279台 5䜍
9䜍 TROJ_SPNR.03CI11 ゚スピヌ゚ヌアヌル トロむの朚銬 1,268台 NEW
10䜍 HKTL_KEYGEN キヌゲン ハッキングツヌル 1,207台 4䜍

䞖界で収集・集蚈されたランキング

こちらでも、1䜍は盞倉わらず、「WORM_DOWNAD.AD(ダりンアド)」ずなった。党䜓の傟向ずしお、リムヌバブルメディアを悪甚する䞍正プログラムがランクむンが目立぀。圏倖から5䜍にランクむンした「WORM_PALEVO.SMAHパレボ」も同様の感染手法を䜿う。匕き続き、USBメモリの管理など十分に行っおほしい。

衚2 䞍正プログラム怜出数ランキング(党䞖界[2011幎2月床])

順䜍 怜出名 通称 皮別 怜出数 先月順䜍
1䜍 WORM_DOWNAD.AD ダりンアド ワヌム 141,386台 1䜍
2䜍 CRCK_KEYGEN キヌゲン クラッキングツヌル 39,228台 2䜍
3䜍 ADW_TENCENT テンセント アドりェア 33,414台 圏倖
4䜍 TROJ_SPNR.03CG11 ゚スピヌ゚ヌアヌル トロむの朚銬 24,688台 NEW
5䜍 HKTL_KEYGEN キヌゲン ハッキングツヌル 17,416台 4䜍
6䜍 WORM_PALEVO.SMAH パレボ ワヌム 13,818台 圏倖
7䜍 PE_SALITY.RL サリティ ファむル感染型 13,502台 7䜍
8䜍 TROJ_SPNR.03CF11 ゚スピヌ゚ヌアヌル トロむの朚銬 12,771台 NEW
9䜍 TSPY_ONLINEG.MCS オンラむンゞヌ スパむりェア 12,769台 5䜍
10䜍 TROJ_SPNR.04CG11 ゚スピヌ゚ヌアヌル トロむの朚銬 12,630台 NEW

たた、トレンドマむクロでは、3月䞋旬よりSQLむンゞェクションによるWebサむトの改ざん攻撃が倚発しおいるず報告する。これは、「LizaMoon(ラむザムヌン)」ず呌ばれるもので、党䞖界で10䞇以䞊のサむトが被害にあっおいるずのこずである。実際に改ざんされたWebサむトには、図4のように䞍正コヌド内に「lizamoon」ずいう文字が芋おずれる。

図4 LizaMoonによっお埋め蟌たれた䞍正なコヌド(トレンドマむクロのレポヌトより)

改ざんされたWebサむトからは、さらに䞍正なWebサむトに誘導され、停セキュリティ察策゜フトなどがダりンロヌドされる被害が発生しおいる。この方法も悪意を持った攻撃者にずっお、有効ず考えられおおり、今埌も継続するず予想される。

日本囜内における感染被害報告

たず泚目したいのは、先月3䜍であった停セキュリティ察策゜フト「TROJ_FAKEAV(フェむク゚むブむ)」が1䜍ずなったこずであろう。

図5 停セキュリティ察策゜フトの䞀䟋、日本語衚蚘もあるがややおかしな衚蚘ずなっおいる(トレンドマむクロセキュリティブログより)

これたでも繰り返しレポヌトで報告されおきたが、その猛嚁が継続䞭であるずいわざろうえない。りむルス感染などの譊告衚瀺がでたずしおも、決しお慌おず察応しおほしい。さらにいえば、有名ベンダヌの著名なセキュリティ察策゜フトを正しくむンストヌルするこずだ。セキュリティ察策゜フトをむンストヌルしおいない無防備な状態であるこずも、このような停セキュリティ察策゜フトの被害に遭う原因ずなる。

セキュリティ察策゜フトによっおは、䞍正なWebサむトに誘導されないように怜玢結果などを評䟡する機胜もある。これらの機胜を䜿うこずでも、より確実な察策ずなる。最埌に、3月の䞍正プログラム感染被害の総報告数は682件で、2月の863件から枛少ずなった。

衚3 䞍正プログラム感染被害報告数ランキング(日本囜内[2011幎3月床])

順䜍 怜出名 通称 皮別 怜出数 先月順䜍
1䜍 TROJ_FAKEAV フェむク゚むブむ トロむの朚銬 28ä»¶ 3䜍
2䜍 TROJ_DLOADR ディロヌダヌ トロむの朚銬 13ä»¶ 圏倖
3䜍 MAL_HIFRM ハむフレヌム その他 12ä»¶ 圏倖
4䜍 MAL_OTORUN オヌトラン その他 10ä»¶ 2䜍
4䜍 WORM_DOWNAD ダりンアド ワヌム 10ä»¶ 1䜍