トップ > エンタープライズ > セキュリティ

新たな攻撃手法のUSBメモリ感染型ウイルスが出現!……8月のウイルス・不正アクセス状況[IPA]

2010年9月3日(金) 13時15分
USBメモリ以外での感染手口のイメージ図の画像
USBメモリ以外での感染手口のイメージ図
マイコンピュータからフォルダなどを開きファイルを参照した例の画像
マイコンピュータからフォルダなどを開きファイルを参照した例
8月のウイルス検出数とウイルス届出件数の画像
8月のウイルス検出数とウイルス届出件数
不正プログラムの検知件数推移の画像
不正プログラムの検知件数推移
1観測点・1日あたりの期待しない(一方的な)平均アクセス数と発信元数の画像
1観測点・1日あたりの期待しない(一方的な)平均アクセス数と発信元数
宛先(ポート種類)別アクセス数の比較(7月/8月)の画像
宛先(ポート種類)別アクセス数の比較(7月/8月)
 情報処理推進機構(IPA)は3日、2010年8月のコンピュータウイルス・不正アクセスの届出状況、および今月の呼びかけをまとめた文書を公開した。

 それによると8月のウイルスの検出数は約4.5万個で、7月の約4.7万個から5.5%の減少となった。また、8月の届出件数は1,177件で、7月の1,209件から2.6%の減少となった。検出数の1位は引き続きW32/Netskyで約2.9万個 、2位はW32/Waledacで約7千個、3位はW32/Mydoomで約6千個だった。不正プログラムの検知状況では、DOWNLOADERやFAKEAV、BACKDOORなどが急増した事例が確認された。

 不正アクセス届出については18件であり、そのうち何らかの被害のあったものは12件だった。8月のウイルス・不正アクセス関連相談総件数は2,432件と過去最多。そのうち『ワンクリック不正請求』に関する相談が935件(7月:805件)と過去最多となった。その他は、『セキュリティ対策ソフトの押し売り』行為に関する相談が15件(7月:5件)、Winnyに関連する相談が4件(7月:3件)などとなった。

 インターネット定点観測(TALOT2)によると、2010年8月の期待しない(一方的な)アクセスの総数は10観測点で111,085件、延べ総発信元は50,147か所。平均すると、1観測点につき1日あたり162の発信元から358件のアクセスがあったことになるという。

 またIPAでは今月の呼びかけ「新たな攻撃手口で、USBメモリなどを介して感染拡大するウイルスが出現! 」として、新発見されたWindowsの脆弱性を悪用して感染を拡げるウイルスへの注意を呼びかけた。このウイルス「W32/Stuxnet」は、Windowsシェルの脆弱性(MS10-046)を悪用して感染を拡げるものだ。この脆弱性は、Windowsがショートカットファイルのアイコンを表示しようとする際、アイコン画像の参照先ファイルが正確に解析されない欠点を突いた攻撃だ。悪意あるコードを含むファイルをショートカットファイルのアイコン画像の代わりに参照されると、脆弱性を突かれて任意のプログラムを実行される恐れがある。

 今回見つかった新たな攻撃手法では「自動実行」機能は使われておらず、「自動実行」機能を無効化するだけでは、Stuxnetウイルスの攻撃を回避することはできない。またStuxnetウイルスは、USBメモリ経由以外でも、「ネットワークの共有フォルダを経由した感染」「メール添付で送られて来たファイルを保存、フォルダを開いて感染」「細工された文書ファイルを開いて感染」「改ざんされたウェブサイトを閲覧して感染」といった手口でも感染する。この脆弱性の修正プログラムは既に公開されており、IPAでは適用を呼びかけている。
《冨岡晶》
注目の情報[PR]

注目ニュース

WindowsプログラムのDLL読み込みに脆弱性……NTTデータ・セキュリティが詳細レポで再現

 情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCERT/CC)は26日、WindowsプログラムのDLL読み込みにおける脆弱性に関する情報を公開した。

IIJの次世代ルータ「SEIL」、送信元を詐称したパケットが通過する脆弱性が存在

 情報処理推進機構(IPA)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は25日、IIJの独自開発ルータ「SEIL/Xシリーズ」および「SEIL/B1」に、脆...

「Winny」に、4件の脆弱性が存在 ~ JPCERT/CCが使用停止を緊急呼びかけ

 情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCERT/CC)は20日、ファイル共有ソフト「Winny」に4件の脆弱性があることを公表した。同時に「Winny」の使用を...

iPhoneの脆弱性を利用したウィルス!電話の高額請求や犯罪利用の危険も

 ラックは、iPhoneやiPadの危険な脆弱性について注意喚起した。

特集

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト