この記事をtweetする このエントリーをはてなブックマークに追加

また失敗したの?と言われる前に セキュリティ登龍門50

最新型ウイルスの現状と対抗策

2011/06/21


 前回のケースファイル編では震災や原発事故との関連を匂わせた偽情報メールを使ってウイルス感染を図る手口をはじめ、最近目につく攻撃の特徴を紹介し、そうした攻撃がアンチウイルスツールのパターンマッチングでは防げなくなっている問題を指摘した。今回の記事では、最新のウイルス状況を統計データで確認したうえで、最近のウイルスに「どうしたら対策できるのか」を考えていく。アンチウイルスツールのウイルス検出率のデータも合わせてご覧いただきたい。

アンチウイルス


1

複合的に組織の情報システムを攻撃するウイルスが増加中

1-1

メール経由で感染するマスメーリングウイルスが未だに現役

 前回は、震災や原発事故に関連したメールを装い、ウイルスである添付ファイルを実行させる攻撃の例を紹介した。読者のなかには、未だにメールでウイルス感染する例があるのかと呆れた方もおられるかもしれない。実際、メールを利用して感染を図るウイルスは古くからあり、対策も進んでいる。しかし、亜種が次々と出てくることもあり、根絶にはほど遠いのが現状だ。その一端は、IPAへのウイルス届出状況からもわかる。図1に掲げるのは、昨年1年間にどのウイルスがどれだけ検出されたのかを月別に集計したものだ。

図1 ウイルス別検出数の推移(2010年1月〜12月)
図1 ウイルス別検出数の推移(2010年1月〜12月)
資料提供:IPA

 このグラフからひと目でわかるのは、2004年に大規模感染を引き起こした悪名高いW32/Netskyが、未だに圧倒的に多く検出されていることだ。その棒のすぐ上に示されているのは、やはり同年に流行したW32/Mydoomで、毎月ほぼ一定の割合で検出されている。W32/Netskyは感染するとPC内のメールアドレスを収集して、それを宛先にして自分自身(ウイルス)を添付ファイルにしたメールを送る、いわゆる「マスメーリングウイルス」の代表格。W32/Mydoomは同様の大量メーリングを行うほか、システムにバックドアを作成して外部からの操作を可能にする機能も備えている。どちらもDDoS攻撃に利用されたことでも知られる。こうした「古い」タイプのウイルスも、実はまだまだ現役なのだ。

セキュリティ情報局にご登録頂いた方限定で「最新型ウイルスの現状と対抗策」の続きがご覧いただけます。

「セキュリティ情報局」とは、週1回のメールとサイト上で、セキュリティの基礎知識や最新情報などの記事をご希望の方にのみご提供する登録制のサービスです。「セキュリティ登龍門50」では、実際に起こったセキュリティに関する被害例やその対策、統計データなどを紹介します。また「セキュリティWatchers」では、最新事情や海外の状況などを専門家がレポートします。


関連キーワード

アンチウイルス/最新型ウイルスの現状と対抗策」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「アンチウイルス」関連情報をランダムに表示しています。

アンチウイルス」関連の製品

ランサムウェアの拡散を食い止める、一人情シスでも管理が楽なセキュリティ対策 【パイオリンク】 外部メディア ウイルス対策ソリューション 「Metadefender」 【ネクスト・イット】 エンドポイントセキュリティを徹底解説、多層防御に採用すべき技術は? 【シマンテック】
アンチウイルス アンチウイルス アンチウイルス
マルウェア対策ソフトや統合脅威管理(UTM)だけでは防ぎきれないといわれる身代金要求型マルウェア(ランサムウェア)。その仕組みと、被害を未然に防ぐ対策を解説する。 USB/CD/DVDなどの外部メディア内に潜むマルウェアの持ち込みを防御。脅威のリスクが高いファイルのブロックと強力なウイルススキャンを実行するソリューション。 4億を超えるマルウェアからシステム負荷をかけず端末を多層防御する技術を実現

アンチウイルス」関連の特集


メールは、言わば社内情報の流出口。ヤベ!機密情報を社外に送っちゃっ……ても大丈夫なように、盗聴を防ぐ…



2004年のウイルス届出件数は、2003 年の2倍以上。これに伴い、セキュリティパッチの適用業務など…



たった一度の過ちで諭旨免職、更迭になるなんて・・・メール誤送信は想像した以上に大きな影響を及ぼすもの…


アンチウイルス」関連のセミナー

Security Days Fall 2017 東京 【ナノオプト・メディア】 注目 

開催日 9月27日(水)〜9月29日(金)   開催地 東京都   参加費 無料

「標的型攻撃」「ランサムウェア」「情報漏えい」「クラウド」、「IoT」など注目のセキュリティトピックを一挙に解説!┏━━━━━━━━━━━━━━━━━━━━━━…

【徹底解説】McAfeeの次世代エンドポイントセキュリティの全貌 【テクマトリックス/マカフィー】 締切間近 

開催日 9月7日(木),9月27日(水)   開催地 東京都   参加費 無料

【好評につき追加開催決定!】サイバー犯罪の市場規模は今や約100兆円とも言われており、世界中で一日に数十万個のマルウェアが新たに出現しているというデータもありま…

高度化するサイバー攻撃から会社を守れ!セキュリティ対策セミナ 【ディーアイエスソリューション/エムオーテックス/Cylance Japan/シスコシステムズ】 締切間近 

開催日 9月22日(金)   開催地 東京都   参加費 無料

【小さな会社のIT担当者のためのセキュリティの常識】の執筆者、船井総合研究所の那須慎二氏登壇決定!・何故サイバー攻撃とそれによる被害は増え続けているのか。これか…

「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2


30004084


IT・IT製品TOP > エンドポイントセキュリティ > アンチウイルス > アンチウイルスのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ