2008年6月はSQLインジェクション攻撃やスポーツ関連のメールウイルスが急増〜ソフォス調べ

2008年7月9日(水) 20時38分
 ソフォスは9日、2008年6月度のコンピュータウイルス状況をまとめ、「メールウイルストップ10」と「Webウイルストップ10」を発表した。

 2008年6月は、Webサイトから悪質スクリプトをダウンロードする「Badsrc-C」マルウェアやSQLインジェクションによる攻撃が多かった。特にSQLインジェクションは攻撃の増加が目立ち、6月の第1週目には毎日平均150件のサイトが被害を受けていることが確認されている。

 2008年6月にソフォスが報告を受けたWebウイルスのトップ10は以下の通り。

1.  Mal/Badsrc-C      31.36%
2.  Mal/Iframe-F      22.94%
3.  Mal/ObfJs-A        9.81%
4.  Mal/ObfJs-C        6.76%
5.  Troj/Unif-B        5.54%
6.  Mal/ObfJs-AB       2.29%
7.  Mal/Badsrc-A       2.11%
8.  Mal/ObfJs-H        2.09%
9.  Troj/Unif-D        1.93%
10. Mal/Iframe-J       1.64%


 2008年6月のメールウイルスでは、グリーティングカードを装った添付ファイルをユーザーに開かせ、自身をシステムファイルにインストールさせる「Agent-HCI」トロイの木馬がトップだった。今年はサッカーのEuro 2008、オリンピックなどのスポーツイベントが多く、それに関連する情報を詐称して添付ファイルを開かせようとする手法が目立っている。

 2008年6月のメールウイルストップ10は以下の通り。

1.  Troj/Agent-HCI    18.84%
2.  Troj/Pushdo-Gen   18.54%
3.  W32/Netsky-P      12.32%
4.  Troj/Dropr-N       8.29%
5.  Mal/Iframe-E       7.24%
6.  W32/Traxg-B        5.59%
7.  Troj/Clagger-BE    3.79%
8.  Troj/Clagger-BF0   1.77%
9.  W32/MyDoom-O       1.76%
10. W32/Mytob-Z        1.38%


 6月初旬には、米国Amazon.comの株価操作をねらったと見られる「pump-and-dumpスパム」が大量に出回った。Pump-and-dumpスパムは、通常は特定の企業に関する偽情報によって株価を吊り上げ、高値を記録した時点で売り抜けて利ざやを稼ぐことを目的としているのに対し、今回のスパムでは株価を下げることを目的として配信されていた。
《富永ジュン》
注目の情報[PR]

注目ニュース

2008年第1四半期はアメリカでWebベースのマルウェアのホスティングが急増〜ソフォス調べ

 ソフォスは1日、2008年第1四半期(1〜3月)の世界におけるサイバー犯罪の傾向を取りまとめた「ソフォス セキュリティ脅威レポート 2008年第1四半期」を発表した。

「Sophos Endpoint Security and Control」がWindows Server 2008/HP-UX 11i v3に対応

 ソフォスは27日、同社の統合セキュリティ対策ソリューション「Sophos Endpoint Security and Control」の対応OSの強化を行い、Microsoft Windows Se...

2008年はMacユーザーやUMPC、スマートフォンなどを狙ったマルウェアが増加〜ソフォス調べ

 ソフォスは14日、2007年1月から12月までのセキュリティ脅威傾向をまとめ、2008年の動向を予測した「セキュリティ脅威レポート 2008」を発表した。

ソフォス、クラスタリング対応のメールセキュリティ製品「PureMessage for Microsoft Exchange Version 3」

 ソフォスは17日、Microsoft Exchange向けメールセキュリティ対策ソリューション「PureMessage for Microsoft Exchange Version 3」を発売した。...

「Iframe」が2007年最後のWebウイルストップに〜ソフォスが2007年12月のウィルス傾向レポートを発表

 ソフォスは7日、2007年12月のメールベース/Webベースのコンピュータウィルス傾向をまとめた報告を発表した。

2007年11月は時限式メールウイルス「Traxg」が大流行〜ソフォス調べ

 ソフォスは6日、2007年11月のメールベースおよびWebベースのコンピュータウイルスそれぞれの報告数をまとめた「Webウイルストップ10」「メールウイルストップ10」を発表した。

2007年10月はPDFを装う新規メールウイルス、攻撃サイトに誘導する新規Webウイルスが流行〜ソフォス調べ

 ソフォスは1日、2007年10月のメールベース、およびWebベースのコンピューターウイルス報告数をまとめた「Webウイルストップ10」と「メールウイルストップ10」を発表した。

9月はヌード写真詐称スパムが激増、Webウイルスは対策を怠った結果の感染が目立つ〜ソフォス報告

 ソフォスは3日、2007年9月のWebベース、ならびにメールベースのコンピューターウイルス報告数をまとめた「メールウイルストップ10」、および「Webウイルストップ10」を発表した。

メール添付ウイルスは減少するも、株価不正操作情報、偽ウィルス情報、SNS詐称など多様な被害〜8月ソフォス調査

 ソフォスは3日、2007年8月のWebベース、およびメールベースのコンピューターウイルスの報告数をまとめた「Webウイルストップ10」と「メールウイルストップ10」を発表した。

ウェブルート、スパイウェア検出とウィルス対策がセットになった法人向けセキュリティソフト

 ウェブルート・ソフトウェアは21日、スパイウェア対策とウイルス対策機能を備えた企業向けセキュリティ対策ソリューション「Webroot AntiSpyware Corporate Edition wi...

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト