japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2008年6月4日 17:20

オンラインゲームを狙うトロイの木馬が台湾と中国で活発化、フォーティネット5月レポート

セキュリティベンダーのフォーティネットは2008年6月3日、5月度のウィルス対処状況レポートを発表した。

レポートによると、5月度の脅威トップ10ランキングは、以下のとおり。

1位「W32/Netsky!similar」
2位「Adware/Vapsup」
3位「HTML/Iframe_CID!exploit」
4位「W32/Virut.A」
5位「W32/Pushu.EV@mm」
6位「W32/OnLineGamesEncPK.fam!tr.pws」
7位「HTML/Iframe.DN!tr.dldr」
8位「W32/MyTob.BH.fam@mm」
9位「W32/OnLineGames.ADRE!tr.pws」
10位「W32/Zafi.E@mm」

今回のランキングの特徴は、Adware Vapsup が著しく拡散、Netsky と互角のレベルに達していること、オンラインゲームを狙うトロイの木馬が引き続きアジア、特に台湾と中国で活発化していることだそうだ。

Vapsup はたちの悪い複数のコンポーネントを含んでおり、すべての要素が悪質なアンチウイルススキャナの形になっていることが多い、という。

Nullsoft の Scriptable Install System で圧縮されて届くが、実行されたとたん、4つの DLL ファイルなど、いくつかのコンポーネントがホストシステムに侵入する。DLL ファイルのうちの1つは検索ツールバープラグインで、それ以外は Webブラウザのプラグイン BHO(Browser Helper Object)。 ナビゲーション制御機能があるので、ブラウザをハイジャックできる。

また、Iframe インジェクションキャンペーンが Iframe.DN を通じて韓国のサーバーに大幅に拡散した。

Iframe.DN は、SQL インジェクション攻撃に似ていたことから、今回のレポートで発見され、少なくとも2つのサイトが確認された。その1つが韓国ソウルを拠点とするエンターテイメントサイト。その後、このサイトのマルウェアは駆除され、悪意のある Iframe を運ぶことはなくなった。

さらに、Virut.A は、これで連続3か月間トップ5内にとどまり、長命の様子だという。Virut.A はファイル感染能力が強いうえ、遠隔の攻撃者/ボットハーダーからさらなる命令を受けられるよう、IRC コマンド&コントロールチャネルへの接続を確立する能力を備えているので、要注意だ。

プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX 1月20日より販売が開始されたサムスン製スマートフォン「GALAXY S II WiMAX」。カタログスペックでは、他メーカーのハイエンド機と同じように見えても、実際に使うと卓越したレスポンスに驚かされる。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
次のフライトでお好みの座席が空いたら教えてくれる「Expert Flyer」
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.