2月のESETによるマルウェア検出、6割以上がJavaScript型
2月に国内でESET製品により検出されたマルウェアの上位5種のうち、4種は「JavaScript」ベースのマルウェアだった。6割以上を占めるという。
2月の国内検知状況(グラフ:ESET)
ESETのセキュリティ対策ソフトにおける2月の検出状況を、キヤノンITソリューションズが取りまとめたもの。
2月の検知状況を見ると、他マルウェアへ感染させることを目的としたJavaScriptが中心で65%以上を占めた。
同社が検知した41.3%は、特定のマルウェアではなく、悪意あるJavaScriptファイルを検知した際の総称「JS/Danger.ScriptAttachment」だった。
個別のマルウェアとしてもっとも多く検知されたのは、ランサムウェアや、情報を窃取するマルウェアへの感染を目的としたJavaScriptのダウンローダ「JS/TrojanDownloader.Nemucod」で、全体の16.6%を占めた。JavaScriptベースの「JS/Danger.DoubleExtension(5.5%)」「JS/TrojanDownloader.Agent.PQT(2.2%)」なども多い。
もっとも多く検知された実行ファイルのマルウェアとしては、「Gozi」「Snifula」「Papras」といった別名でも知られる「Ursnif」で、全体の3.3%だった。同マルウェアへ感染させる日本語で記載されたばらまき型メールが引き続き観測されているという。
(Security NEXT - 2017/03/24 )
ツイート
関連リンク
PR
関連記事
総務省ら、ISP経由でマルウェア感染者に注意喚起 - 欧州大規模掃討作戦で得られた情報を活用
5358番ポートへのアクセスが増加、「Mirai」と異なるIoTボットネットか
2016年は15万台以上でモバイルランサム検知 - 前年の1.6倍
2月はマルウェアが急増、前月の3倍に - 「Kovter」が活発化
標的型攻撃で狙われる「Active Directory」保護の対策資料 - 優先順位踏まえ具体的に解説
IIJ、セキュリティ技術向上で兵庫県警を支援
マルウェアメールの着信国、日本が2番目
2016年下半期、検出マルウェアの4件に1件がランサムウェア
研究室など教育機関でサイト改ざん - 脆弱な野良サイトが多数放置
日商エレと名大、サイバーセキュリティ分野で技術協力や人材交流