マカフィー、リムーバブルメディア経由のサイバー脅威増加と発表

この記事をtweetする このエントリーをはてなブックマークに追加


マカフィー、リムーバブルメディア経由のサイバー脅威増加と発表


掲載日:2013/03/19


News

 マカフィー株式会社は、2月のサイバー脅威の状況を発表した。

 今回発表されたのは、マカフィーのデータセンタで把握している情報をもとにトップ10を算出し、マカフィーの研究機関であるMcAfee Labs(マカフィー ラボ)の研究員が分析したもの。

 ウイルスに関する分析では、BlackholeやRedKitといった脆弱性を悪用したドライブ・バイ・ダウンロード攻撃とそれらに関係する脅威がランクインしていると伝えている。これらは、不正なJavaScriptによるリダイレクトなど(JS/Exploit-Rekit.b,JS/Exploit-Blacole)を経由して、JRE(Java Runtime Environment)やAdobe Reader、Flash Playerなどの脆弱性が悪用され、最終的に様々なトロイの木馬に感染するという。

 ドライブ・バイ・ダウンロード攻撃で感染するのは、主に偽セキュリティソフトウェア(会社検知数5位)や、高度なルートキット機能をもつバックドアのZeroAccess(同7位)、金融機関の認証情報を盗むZeus(ランク圏外)などであるとしている。

 リムーバブルメディア経由で感染するワーム(検知会社数1位および6位)は、今月も数が多く見つかっているとしている。同社によると、最近ではフォルダ偽装するタイプが非常に多くなっている。このタイプのワームはフォルダ型のアイコンをもつ実行ファイルで、感染すると自身を既存のフォルダと同じ名前をもつ実行ファイルとしてコピーし、更にその既存のフォルダを秘匿するので、感染したマシン上でユーザがフォルダを開くつもりでアクセスすると、ワームが実行されてしまうという。また、フォルダ以外にもショートカットを偽造するタイプもあると伝えている。

 PUP(不審なプログラム)は従来と比べて大きな変化はなく、全体的な件数は前年から大きく下がっているとし、PUPが従来ほど活発でないことがわかると伝えている。PUPはインターネットからダウンロードしたフリーウェアなどに付加されていることが多いため、フリーウェアの利用には注意が必要だとしている。



  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

電子印鑑サービス 「パソコン決裁Cloud」 【シヤチハタ】 無停電電源装置「Eaton UPS 9PXシリーズ」 【ダイトロン】 請求管理ロボ 【ROBOT PAYMENT】 クラウドだけでは解決できない、大規模コンテンツ配信やIoTにどう対応する? 【シュナイダーエレクトリック】 ハイブリッド化してもダウンタイムが減らない、その原因はローカルにあり 【シュナイダーエレクトリック】
ワークフロー UPS 販売管理システム データセンター運用 データセンター運用
企業での決裁業務において、従来のワークフローに乗らない主にハンコが必要な承認文書を電子化。デバイスを問わずいつでもどこでも承認文書を決裁できる電子決裁サービス Eaton独自の技術でバッテリー期待寿命5年の長寿命UPS。無償の管理ソフトウェアにより仮想環境にも対応。150カ国以上で販売され、小型UPSでは世界トップクラスのシェア。 請求・集金・消込・催促という一連の売掛金回収業務を自動化し、統合管理できるクラウド型請求管理システム。API/CSVで販売管理・会計システムの双方と連携できる。 クラウドだけでは解決できない、大規模コンテンツ配信やIoTにどう対応する? ハイブリッド化してもダウンタイムが減らない、その原因はローカルにあり
このページの先頭へ


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20045551



このページの先頭へ

キーマンズネットとは

ページトップへ