|
|
*プレスリリースに掲載されている内容、サービス/製品の価格、仕様、お問い合わせ先、その他の情報は、発表時点の情報となり、閲覧時とは異なる場合があります。あらかじめご了承いただけますようお願いいたします。
マカフィー、9月のサイバー脅威の状況を発表
マカフィー株式会社(本社:東京都渋谷区)より、2008年9月のネットワーク脅威の状況を発表します。
【ウイルス】
Generic で検知されるものが全体の半数を占めており、ウイルスとして明確に分類されるものは全体的に減少しています。ダウンローダーは検知の形を判断するのが難しいですが、Web サイトのアクセスによって実行されている可能性が高いと考えられます。一方、W32/Rontokbro.gen@MM が検知されていますが、このオリジナルは2005 年に発見されたマスメーラで、最近では亜種が検知されています。拡散はメールによることが予想されますが、一旦感染するとHost ファイルなどの情報が書き換えられるため、注意が必要です。
Generic Malware.a!zip は、ZIP 形式としてメールに添付されているマルウェアの総称です。W32/Rontokbro.gen@MM とあわせてメールによる感染経路が顕著であり、不審な添付ファイルに注意を払う必要があります。
FakeAlert-AX は、偽の感染アラートを表示して、偽のセキュリティ製品を購入させるためのものです。ここ数ヶ月こういったFakeAlert は種類・数とともに増加の一途をたどっています。また、Generic!atr (autorun.inf を検知)がいつもどおり上位にあり、USB 経由で感染するAutorun worm は引き続き活発であることがわかります。
引き続き、セキュリティパッチの重要性は高く、可能な限り早めにパッチの適用をすると共に、メールから誘導される不審なサイトへのアクセスを制限するツール等の適用が重要視されます。
太字:トロイの木馬
| (企業数) | 2008年 9月 | 2008年 8月 |
|---|
| | ウイルス | 検知数 | ウイルス | 検知数 |
|---|
| 1 | Generic Malware.a!zip | 1,264 | Generic!atr | 1,136 | | 2 | Generic!atr | 1,126 | Generic Malware.a!zip | 1,106 | | 3 | Generic.dx | 1,101 | Generic Downloader.bs | 1,006 | | 4 | W32/Rontokbro.gen@MM | 1,054 | PWS-Lineage | 622 | | 5 | New Malware.j | 987 | Spy-Agent.bw | 608 | | 6 | FakeAlert-AX | 965 | PWS-Gamania.gen.a | 576 | | 7 | Generic Downloader.x | 669 | Downloader-UA | 538 | | 8 | PWS-Gamania.gen.a | 644 | Generic.dx | 517 | | 9 | Downloader-UA | 461 | JS/Generic Exploit.i | 388 | | 10 | Generic Downloader.z | 439 | New Malware.ix | 378 |
太字:トロイの木馬
| (マシン数) | 2008年 9月 | 2008年 8月 |
|---|
| | ウイルス | 検知数 | ウイルス | 検知数 |
|---|
| 1 | Generic Malware.a!zip | 4,133 | Generic!atr | 3,713 | | 2 | Generic!atr | 3,713 | Generic Malware.a!zip | 3,017 | | 3 | New Malware.j | 2,843 | Generic Downloader.bs | 2,128 | | 4 | W32/Rontokbro.gen@MM | 2,731 | PWS-Gamania.gen.a | 2,002 | | 5 | Generic.dx | 2,720 | Downloader-UA | 1,866 | | 6 | FakeAlert-AX | 2,532 | PWS-Lineage | 1,226 | | 7 | PWS-Gamania.gen.a | 2,279 | Spy-Agent.bw | 1,160 | | 8 | Downloader-UA | 1,598 | Generic.dx | 873 | | 9 | Generic Downloader.x | 1,588 | New Malware.ix | 848 | | 10 | Generic Downloader.z | 731 | JS/Generic Exploit.i | 501 |
太字:トロイの木馬
| (ファイル数) | 2008年 9月 | 2008年 8月 |
|---|
| | ウイルス | 検知数 | ウイルス | 検知数 |
|---|
| 1 | W32/Fujacks!htm | 73,438 | W32/Fujacks!htm | 87,041 | | 2 | FakeAlert-AX | 52,814 | PWS-Gamania.gen.a | 32,339 | | 3 | PWS-Gamania.gen.a | 38,761 | VBS/Pica.worm.gen | 27,397 | | 4 | Generic Malware.a!zip | 32,543 | W32/Almanahe.c | 24,708 | | 5 | W32/Almanahe.c | 29,229 | W32/YahLover.worm | 19,166 | | 6 | Generic Downloader.x | 25,663 | W32/Generic.a@MM | 17,068 | | 7 | W32/Sality.x | 17,683 | Generic Downloader.bs | 14,685 | | 8 | W32/Generic.a@MM | 15,396 | W32/Fujacks.s | 14,137 | | 9 | W32/Nimda.gen@MM | 14,241 | Generic!atr | 10,670 | | 10 | Generic.dx | 13,223 | W32/Fujacks.dam | 10,111 |
【PUP】
PUP のカテゴリーに関しては、RemAdm-VNC が検知されています。リモート管理ツールでもあり、トロイの木馬が多く利用していることから追加されましたが、個々のユーザにおけるPUP での検知に関しては慎重な判断が必要と考えられます。 マカフィーユーザ向けにはWinVNC の検知に関する「サポートQ&A」が用意されているのでご参照ください。
*以下のURL より「VNC」のキーワードで検索ができます。
http://www.mcafee.com/japan/pqa/pqa.asp
(PUP:不審なプログラムTOP 10)
太字:アドウェア
| (企業数) | 2008年 9月 | 2008年 8月 |
|---|
| | PUP | 検知数 | PUP | 検知数 |
|---|
| 1 | Generic PUP.x | 2,707 | Generic PUP.d | 1,500 | | 2 | Generic PUP.d | 1,412 | Generic PUP.x | 771 | | 3 | Adware-OptServe | 1,165 | Generic PUP.g | 606 | | 4 | RemAdm-VNCView | 686 | Exploit-MIME.gen.c | 417 | | 5 | Generic PUP.z | 676 | Adware-GAIN | 330 | | 6 | Generic PUP.g | 585 | Winfixer | 327 | | 7 | RemAdm-VNC | 552 | Generic PUP.e | 284 | | 8 | Exploit-MIME.gen.c | 413 | Adware-Baidu | 214 | | 9 | Adware-Websearch | 355 | Joke-Bluescreen.c | 181 | | 10 | Adware-GAIN | 320 | Adware-SaveNow | 171 |
太字:アドウェア
| (マシン数) | 2008年 9月 | 2008年 8月 |
|---|
| | PUP | 検知数 | PUP | 検知数 |
|---|
| 1 | Generic PUP.x | 9,685 | Generic PUP.d | 2,744 | | 2 | RemAdm-VNC | 9,122 | Generic PUP.x | 1,331 | | 3 | RemAdm-VNCView | 5,034 | Generic PUP.g | 892 | | 4 | Generic PUP.d | 2,528 | Exploit-MIME.gen.c | 847 | | 5 | Adware-OptServe | 1,996 | RemAdm-TightVNC | 477 | | 6 | Generic PUP.z | 1,260 | Winfixer | 439 | | 7 | Generic PUP.g | 867 | Adware-GAIN | 427 | | 8 | Exploit-MIME.gen.c | 707 | Generic PUP.e | 393 | | 9 | RemAdm-Generic | 535 | Adware-Baidu | 391 | | 10 | RemAdm-TightVNC | 522 | Adware-SaveNow | 247 |
太字:アドウェア
| (ファイル数) | 2008年 9月 | 2008年 8月 |
|---|
| | PUP | 検知数 | PUP | 検知数 |
|---|
| 1 | Exploit-MIME.gen.c | 120,654 | Generic PUP.d | 55,091 | | 2 | Generic PUP.x | 87,476 | Exploit-MIME.gen.c | 55,070 | | 3 | Generic PUP.d | 81,492 | Generic PUP.g | 20,344 | | 4 | RemAdm-VNCView | 55,946 | Generic PUP.x | 19,587 | | 5 | RemAdm-VNC | 43,006 | Adware-GAIN | 9,767 | | 6 | Generic PUP.g | 20,737 | Winfixer | 5,855 | | 7 | Generic PUP.z | 16,435 | Adware-Alexa | 5,786 | | 8 | Adware-OptServe | 16,039 | Adware-HotBar | 5,413 | | 9 | Adware-GAIN | 10,090 | Generic PUP.e | 3,633 | | 10 | Adware-RewardNet | 9,193 | Adware-CometCursor | 3,573 |
セキュリティ対策で最も重要なファイルや検索エンジン等の更新を、弊社データセンターが全自動で行う企業向けクライアント・セキュリティ製品、McAfee Managed Total Protection のユーザは国内で50,000 社を超え、このデータセンターでは顧客のPC のマルウェア情報をすべて捕捉しています。上記は、データセンターで把握している情報をもとに上記トップ10 を算出したものです。
■ マカフィー株式会社について
マカフィーは、セキュリティ・テクノロジ専業のリーディングカンパニーです。マカフィーは、世界中で使用されているシステムとネットワークの安全を実現する高い実績を誇る革新的なソリューションとサービスを提供し、ユーザのウェブ閲覧とウェブ取引の安全を支えています。個人ユーザをはじめ、企業、官公庁・自治体、ISP など様々なユーザは、マカフィーの卓越したセキュリティソリューションを通じて、コンプライアンスの確保、データの保全、破壊活動の阻止、脆弱性の把握を実現し、またセキュリティレベルを絶えず管理し、改善することができます。詳しくは、http://www.mcafee.com/japan/をご覧ください。
McAfee、マカフィー、VirusScan は、米国法人McAfee, Inc.またはその関係会社の米国またはその他の国における登録商標または商標です。本書中のその他の登録商標及び商標はそれぞれの所有者に帰属します。
©2008 McAfee, Inc. All Rights Reserved.
|
|  |