複数ソフトの脆弱性を悪用する「Blackhole」攻撃が活発 - マカフィー報告
マカフィーは、同社が4月に検知したマルウェアの状況を取りまとめた。複数の脆弱性を攻撃するドライブバイダウンロード攻撃「Blackhole」に関連した脅威が目立っている。
同社がまとめたランキングを見ると、全体の傾向に大きな変化はなく、検知企業数とマシン数の1位はこれまで同様、オートラン機能を悪用するワームが生成したテキストファイル「Generic!atr」が独占。また「Conficker」の亜種も依然として多く、検知データ数では1位と2位を占めているほか、企業数やマシン数でも上位だった。
一方で4月は、「Java」や「Adobe Reader」「Flash」など複数ソフトの脆弱性を利用する通称「Blackhole」と呼ばれるドライブバイダウンロード攻撃に関連したマルウェアが複数ランキング入りしており、活動がやや活発化しているようだ。
検知企業数の5位とマシン数の7位となった「JS/Exploit-Blacole.y」や、企業数の6位とマシン数の10位となった「JS/Exploit-Blacole.l」など、難読化されたJavaScriptが観測されている。ダウンロードするファイルを通じて脆弱性が攻撃された場合、偽セキュリティ対策ソフトや「Zeus」としても知られる「Zbot」などへ感染するおそれがある。
またランク外だが、Officeの脆弱性「CVE-2012-0158」を攻撃する不正なファイルが確認されている。標的型攻撃に使われることが多いことから、同社ではメールの添付ファイルへ引き続き注意するよう求めている。
同社が発表した4月の検知マシン数トップ10は以下のとおり。
ウイルス
1位:Generic!atr
2位:W32/Conficker.worm.gen.a
3位:W32/Conficker.worm!job
4位:W32/Conficker.worm!inf
5位:Generic Autorun!inf.g
6位:Generic PWS.ak
7位:JS/Exploit-Blacole.y
8位:New Autorun!inf.b
9位:W32/Conficker!mem
10位:JS/Exploit-Blacole.l
不審なプログラム(PUP)
1位:RemAdm-VNCView
2位:Generic PUP.x
3位:Adware-UCMore
4位:Adware-OptServe
5位:Tool-PassView
6位:Generic PUP.d
7位:Tool-ProduKey
8位:Generic PUP.z
9位:Adware-OpenCandy.dll
10位:Adware-Adon!lnk
(Security NEXT - 2012/05/15 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2024年10月27日〜2024年11月2日)
「偽警告」相談が半減するも油断禁物 - 引き続きサポート詐欺に警戒を
3Qのインシデントは2割減 - ただし「サイト改ざん」は倍増
検索結果がもっとも危険な有名人 - 日本でも人気の俳優がトップ
「TSUBAME」の観測グラフを公開休止 - より利便性の高いデータ提供を検討
巧妙化続くサポート詐欺、窓口相談は前年度の約1.6倍
「Mirai」と異なるボット、国内ベンダーのルータに感染拡大か
2Qはインシデントが約8.5%増 - フィッシングが増加
「サポート詐欺」の相談が3割増 - 過去最多を更新
先週注目された記事(2024年7月7日〜2024年7月13日)