Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性に対する攻撃の割合が増加 - フォーティネットまとめ

フォーティネットジャパンは、同社セキュリティ対策製品などにおいて7月21日から8月20日までに検知したインターネット上の脅威情報について取りまとめ、発表した。

同社があらたに検知した脆弱性は168件で、35.7%にあたる60件に対して積極的な攻撃が観測された。深刻度が高い脆弱性が見つかる割合が増えているだけでなく、脆弱性に対する攻撃が前回調査から5ポイントほど上昇しているとして、同社は注意を呼びかけている。

一方、マルウェアについては、オンラインゲームユーザーを狙った「W32/OnlineGames.BBR!tr」の活動が最多で全体の29%を占めた。また今回初登場となった「HTML/Agent.E!tr」も24.6%と目立っている。

期間中に「ZBot」が活発な活動を見せ、同社では2006年に発生したSoberワームや2007年のStormワームなどを超える活動量を確認。ZBotの変種である「HTML/Agent.E」の増加につながった。

3位の「W32/Kryptik.E!tr」も今回初めてランキングに入ったが5.8%と上位とは大きく差が開いている。マルウェアがもっとも検知されたのは米国で30.05%。日本も11.53%で2位と順位に変動はないものの、割合はいずれも微増した。3位には中国が続いている。

またウェブ上の脅威としては、アダルトサイトが57%と突出し、マルウェアの33.3%が続くが、フィッシングも4.4%と5位に食い込んでいる。DHLの送付状を装った手口によるトロイの木馬「W32/Bredolab.AI!tr」の増加や、ハネウェルインターナショナルの偽の求人広告なども確認された。

脅威

1位:MS.DCERPC.NETAPI32.Buffer.Overflow
2位:HTTP.URI.Overflow
3位:MS.SMB.DCERPC.SRVSVC.PathCanonicalize.Overflow
4位:MS.Windows.ASN.1.Bitstring.Overflow
5位:FTP.USER.Command.Overflow
6位:MS.IE.HTML.Attribute.Buffer.Overflow
7位:PNG.Image.Integer.Overflow
8位:FTP.Bounce.Attack
9位:HTTP.Host.Header.Buffer.Overflow
10位:Danmec.Asprox.SQL.Injection

マルウェア

1位:W32/OnlineGames.BBR!tr
2位:HTML/Agent.E!tr
3位:W32/Kryptik.E!tr
4位:W32/Virut.A
5位:JS/PackRedir.A!tr.dldr
6位:HTML/Iframe.DN!tr.dldr
7位:Adware/AdClicker
8位:W32/Netsky!similar
9位:HTML/Iframe_CID!exploit
10位:HTML/Agent.Q!tr

(Security NEXT - 2009/09/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

「TSUBAME」の観測グラフを公開休止 - より利便性の高いデータ提供を検討
巧妙化続くサポート詐欺、窓口相談は前年度の約1.6倍
「Mirai」と異なるボット、国内ベンダーのルータに感染拡大か
2Qはインシデントが約8.5%増 - フィッシングが増加
「サポート詐欺」の相談が3割増 - 過去最多を更新
先週注目された記事(2024年7月7日〜2024年7月13日)
活用進む「AI」、攻撃者側より対策側に多くの恩恵との声も
国内で「Mirai」とは異なるボットネットの動きが加速
先週注目された記事(2024年4月21日〜2024年4月27日)
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少