「リネージュ」を標的とした不正プログラムを確認、シーケンシャル攻撃にも注意——トレンドマイクロ7月度ウイルス感染被害レポート
7月度の最多被害は「BKDR_AGENT」(バックドア)によるもので54件に上った。そして2位に「TSPY_GAIN」(トロイの木馬型)が新規に登場、被害件数40件が報告された。1位のウイルス被害は3か月連続で100件未満であり、数多くのウイルスに被害が分散している傾向が継続していることが見て取れる。
ワースト10のうち、1種が新登場(TSPY_GAIN)、5種が圏外からのランクインとなっており、ウイルスの流行の移り変わりが激しい様子もうかがわせる。なお7月のウイルス感染被害の総報告数は、6月(4799件)に続き3か月連続の減少となる4445件となった。
6月はイタリアを中心にヨーロッパ地域において大規模なWeb経由の攻撃が確認されたが、7月は日本国内においても同様の事例が確認された。9位の「TSPY_LINEAGE(リネージュ)」において、悪意あるWebサイトから自動的にダウンロードするコードが埋め込まれた被害が発生している。
この不正プログラムは、感染PCがオンラインゲーム「リネージュ」のWebサイトにアクセスした場合に、キーロガー機能によりIDやパスワードなどの情報を不正に取得するものだ。この事例では、不正プログラムは単体で、かつ特定のオンラインゲームを標的にしていたが、今後はイタリアで発生した事例のように、複数の不正プログラムを連鎖的にダウンロードさせる「シーケンシャル攻撃」の頻発が日本でも予想されるとのこと。レポートでは「URL情報をベースにした対策やWebサイトの安全性を評価するツールの活用」が望ましいとしている。
注目ニュース
フォーティネットは、2007年7月度のウイルス対処状況レポートを発表した。
ソフォスは2日、2007年7月のウイルス報告数をまとめた「Webウイルストップ10」、および「メールウイルストップ10」を発表した。
ソフォスは7月30日に、2007年1〜6月のセキュリティ脅威傾向をまとめた報告を発表した。2007年上半期には、サイバー犯罪者による金銭狙いの攻撃手段として、Webを悪用した脅威の急激な増加が目立っ...
シマンテックは23日、同社のセキュリティ製品「ノートン・インターネットセキュリティ」の次期製品となる「ノートン・インターネットセキュリティ2008」(NIS2008)の日本語パブリック・ベータ版を公...
シマンテックは20日、「Symantec AntiVirus」の機能と高度な脅威防止機能を組み合わせて一元管理エージェントとし、マルウェア対策を実現した製品「Symantec Endpoint Pr...

























