システムに関するお悩みを解決いたします。

マカフィー、2012年 2月のサイバー脅威の状況を発表

以下は、マカフィーのデータセンターで把握している情報をもとにトップ10を算出し、マカフィーの研究機関であるMcAfee Labs (マカフィー ラボ)の研究員が分析をしたものです。これらの分析結果を受け、McAfee Labs東京 主任研究員の本城信輔は、以下のように述べています。

  • ウイルス
  • 2012年 2月はAdobe Flashの脆弱性を対象とした検知であるExploit-CVE2011-2140がランクインしています。この脅威は、Blackholeとよばれるドライブ・バイ・ダウンロード攻撃の一部であり、他にもExploit-CVE2011-0611やSWF/Exploit-Blacole、JRE(Java Runtime Environment)の脆弱性を攻略するExploit-CVE2011-3544、Exploit-CVE2010-0840などや、Acrobat Readerの様々な脆弱性を突くExploit-PDFなどから構成されています。攻撃は、改ざんされたWebページに挿入されている難読化されたJavaScrpit(Exploit-Blacole、JS/Exploit-Blacoleなど)から開始され、上に述べたような様々な脆弱性攻撃を経て、最終的に偽セキュリティソフトやオンライン金融サイトのアカウント情報を盗むZbotなどに感染することで知られています。実際、ランクインしているFakeAlert!grbは、偽セキュリティソフトの検知名の一種です。他にもFakeAlert-SecurityTool, FakeAlert-SystemDefenderといった偽セキュリティソフトに感染しているユーザーが数多く存在しています。このような攻撃から身を守るためには、Acrobat Reader、Adobe Flash、JRE、Internet ExplorerやWindowsなど、OSやアプリケーションの脆弱性が修正されているかを確認してください。

    その他の脅威傾向にはあまり変化は見られません。リムーバブルメディア経由で感染するAutorunワーム(Generic!atr、Generic Autorun.inf、New Autorun.inf)と、それらによって落とし込まれるオンラインゲームのパスワードスティーラー(Generic PWS等)がランクインしています。また、リムーバブルメディアと、2008年に発見された脆弱性を悪用して感染するW32/Conficker.wormもいまだランクインしています。引き続き、脆弱性やリムーバブルメディアのセキュリティ対策を強化してください。
    検知会社数2012年 2月2012年 1月
    順位ウィルス件数ウィルス件数
    1Generic!atr1,152Generic!atr1,121
    2W32/Conficker.worm!inf608W32/Conficker.worm!inf616
    3Generic Autorun!inf.g224Generic Autorun!inf.g240
    4Generic PWS.ak221Generic PWS.ak238
    5Generic PWS.y!d2p168Generic PWS.y!d2p166
    6Exploit-CVE2011-2140142FakeAlert!grb120
    7W32/Conficker.worm.gen.a124W32/Conficker.worm.gen.a116
    8Generic.dx93Generic.dx91
    9W32/Conficker.worm!job85W32/Conficker!mem76
    10FakeAlert!grb82X97M/Laroux.a.gen66
    検知データ数2012年 2月2012年 1月
    順位ウィルス件数ウィルス件数
    1W32/Conficker.worm!job86,792W32/Conficker.worm.gen.a18,347
    2W32/Conficker.worm.gen.a13,387W32/Fujacks.remnants17,396
    3Generic!atr9,621X97M/Laroux.go8,270
    4X97M/Laroux.a.gen5,980Generic!atr7,115
    5W32/Virut.gen.a5,399X97M/Laroux.a.gen6,457
    6X97M/Laroux.go4,849W32/Conficker.worm4,391
    7W32/Conficker.worm!inf3,478W32/Alcan.worm!p2p3,737
    8Generic PWS.ak2,659W32/Conficker.worm!inf3,308
    9PWS-Mmorpg.gen2,540W32/Fujacks!htm2,341
    10W32/Almanahe.c2,119W32/Ramnit.a1,972
    検知マシン数2012年 2月2012年 1月
    順位ウィルス件数ウィルス件数
    1Generic!atr2,355Generic!atr2,383
    2W32/Conficker.worm!job1,768W32/Conficker.worm.gen.a1,360
    3W32/Conficker.worm!inf1,275W32/Conficker.worm!inf1,261
    4W32/Conficker.worm.gen.a967Generic Autorun!inf.g631
    5Generic Autorun!inf.g602Generic PWS.ak470
    6Generic PWS.ak393New Autorun!inf.b315
    7New Autorun!inf.b352W32/Conficker!mem224
    8W32/Conficker!mem261Generic PWS.y!d2p186
    9Generic PWS.y!d2p193FakeAlert!grb134
    10Exploit-CVE2011-2140168X97M/Laroux.a.gen129

  • PUP
  • PUP(不審なプログラム)は従来と比べて大きな変化はありません。全体的な件数も先月とほとんど変化はありません。多くのPUP はインターネットからダウンロードしたフリーウェア等に付加されており、フリーウェアの利用にあたっては十分な注意が必要です。

    その他の脅威傾向にはあまり変化は見られません。リムーバブルメディア経由で感染するAutorunワーム(Generic!atr、Generic Autorun.inf、New Autorun.inf)と、それらによって落とし込まれるオンラインゲームのパスワードスティーラー(Generic PWS等)がランクインしています。また、リムーバブルメディアと、2008年に発見された脆弱性を悪用して感染するW32/Conficker.wormもいまだランクインしています。引き続き、脆弱性やリムーバブルメディアのセキュリティ対策を強化してください。
    検知会社数2012年 2月2012年 1月
    順位PUP件数PUP件数
    1Generic PUP.x485Generic PUP.x547
    2Adware-OptServe287Adware-OptServe326
    3Adware-UCMore198Generic PUP.d229
    4Generic PUP.d193Generic PUP.z173
    5Generic PUP.z170Adware-Downware.gen.a170
    6Tool-PassView168RemAdm-VNCView156
    7RemAdm-VNCView156Adware-Adon!lnk140
    8Exploit-MIME.gen.c145Adware-OpenCandy.dll138
    9Adware-OpenCandy.dll130Tool-PassView137
    10Adware-Adon!lnk118Exploit-MIME.gen.c125
    検知データ数2012年 2月2012年 1月
    順位PUP件数PUP件数
    1Exploit-MIME.gen.c15,262Exploit-MIME.gen.c24,210
    2Adware-OptServe11,742Generic PUP.x11,643
    3Generic PUP.x11,381Adware-OptServe11,037
    4Generic PUP.d7,668Generic PUP.d6,860
    5RemAdm-VNCView5,949RemAdm-VNC4,988
    6RemAdm-VNC4,728RemAdm-VNCView4,733
    7Generic PUP.z3,709Generic PUP.z3,464
    8MWS3,264MWS3,058
    9Cookie-2O72,587Adware-OneStep.l2,644
    10Adware-Softomate.dll2,373Adware-Softomate.dll2,281
    検知マシン数2012年 2月2012年 1月
    順位PUP件数PUP件数
    1Generic PUP.x733Generic PUP.x803
    2RemAdm-VNCView729RemAdm-VNCView792
    3Adware-OptServe393RemAdm-VNC711
    4Adware-UCMore304Adware-OptServe453
    5Tool-PassView256Tool-PassView343
    6Generic PUP.d248Adware-Downware.gen.a322
    7Exploit-MIME.gen.c195Generic PUP.d297
    8Generic PUP.z193Generic PUP.z208
    9Tool-ProduKey189Tool-ProduKey205
    10RemAdm-VNC175Adware-OpenCandy.dll175

    セキュリティ

    • インターネットセキュリティのソフトが色々あるが、何を選んで良いかわからない。
    • 重要なデータが持ち出しされないか心配。
    • セキュリティが大丈夫か心配。
    セキュリティに関する解決策はこちら

    業務系アプリケーション

    • データを有効活用したい。保護したい。
    • 簡単な業務ツールを構築して欲しい。
    • 情報共有と業務効率化を進めたい。
    業務系アプリケーションに関する解決策はこちら

    Webアプリケーション

    • インターネットで会社の商品を売りたい。
    • 会社のホームページ更新を楽にしたい。
    • 自社でホームページ用のサーバ、部門サーバを構築したい。
    Webアプリケーションに関する解決策はこちら

    ネットワーク

    • 急にネットワークがつながらなくなった。
    • ネットワークが不安定。どうしたらよいか。
    • インターネット回線からLANまで含めて面倒をみて欲しい。
    ネットワークに関する解決策はこちら

    ご相談はこちらから!076-260-3421 AM10:00〜PM6:00 土・日・祝日は除く
    ▲ページのトップに戻る