マカフィー、10月のサイバー脅威の状況を発表

この記事をtweetする このエントリーをはてなブックマークに追加


マカフィー、10月のサイバー脅威の状況を発表


掲載日:2012/11/14


News

 マカフィー株式会社は、2012年10月のサイバー脅威の状況を発表した。

 PCについての以下の記述は、マカフィーのデータセンタで把握している情報をもとにトップ10を算出し、マカフィーの研究機関であるMcAfee Labsの研究員が分析をしたものである。これらの分析結果を受け、McAfee Labs東京 主任研究員の本城 信輔氏は、以下のように述べている。

 ウイルスについて、Blackholeに関連した脅威が、今月もランクインしている。Blackholeは、脆弱性を悪用しWebサイトを閲覧しただけでPCにマルウェアを感染させられてしまう恐れのある“ドライブ・バイ・ダウンロード”攻撃の1つであり、世界中で拡大している脅威である。Webの不正なリダイレクトを行なうJS/Exploit-Blacoleなど及び、最終的にダウンロードされるZeroAccessやPWS-Zbotがランクインしている。

 また、外部との通信を行ない、外部からの遠隔操作を可能にするBackdoor機能を有するマルウェアは多数存在している。今月ランクインしているものの中だけでも、PWS-ZbotとZeroAccesにはBackdoorの機能がある。また、金融サイトを狙ったマルウェアによる攻撃が報道されたが、PWS-Zbotはそういったマルウェアの1つであり、日々多くの亜種が作成されている。同種のマルウェアが多く存在していることを念頭におき、感染防御対策が有効となる。

 なお、Blackholeでは、JRE(CVE-2012-1723,CVE-2012-4681)やFlash(CVE-2012-1535)、Adobe Readerの脆弱性が悪用されており、これらの脆弱性が未修正の場合は、感染する可能性が高いため、早急に対応することを勧めている。また、9月に発見されたIEの脆弱性(CVE-2012-4969)も、使用しているシステムで修正されていることを確認する必要がある。

 PUP(不審なプログラム)は従来と比べて大きな変化はない。全体的な件数も先月とほとんど変化はない。PUPは、インターネットからダウンロードしたフリーウェアなどに付加されていることが多いため、フリーウェアの利用には十分な注意が必要である。



関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

未知の脅威からの被害を防ぐ、セキュリティの新コンセプト「SDSN」とは 【ジェイズ・コミュニケーション】 「秒速スタート」は当たり前、今日から始める次世代のWeb会議 【ロジクール+他】 「無停止型サーバ」導入事例、性能向上と運用保守工数の削減を両立するには? 【日本ストラタステクノロジー】 低コストでマルウェア感染を防ぐ――目視を組み合わせた標的型メール攻撃対策 【クオリティア】 標的型攻撃は“目視”で防御、サンドボックスで防げない攻撃にも強い理由とは? 【クオリティア】
ファイアウォール Web会議 サーバー仮想化 メールセキュリティ メールセキュリティ
未知の脅威からの被害を防ぐ、セキュリティの新コンセプト「SDSN」とは 国内外に複数の拠点を持つ企業なら欲しいWeb会議システム。しかし、導入しても使い方が複雑となると、せっかくの投資効果が台無しだ。どういう製品を選べばいいのか。 「無停止型サーバ」導入事例、性能向上と運用保守工数の削減を両立するには? 低コストでマルウェア感染を防ぐ――目視を組み合わせた標的型メール攻撃対策 標的型攻撃は“目視”で防御、サンドボックスで防げない攻撃にも強い理由とは?
このページの先頭へ


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20042770



このページの先頭へ

キーマンズネットとは

ページトップへ