マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話

お問い合わせ履歴

電話(英語)

+7 (495) 789-45-86

Profile

2019年10月のウイルスレビュー

2019年11月15日

株式会社Doctor Web Pacific


Dr.Webサーバーの統計によると、10月には9月と比較して検出された脅威の合計数に増加が見られました。一方で、ユニークな脅威の数は6.86%減少しています。メールトラフィック内では、Microsoft Officeドキュメントの脆弱性を悪用する脅威とフィッシングニュースレターが多く検出されました。マルウェアや不要なソフトウェアのうち最も多く検出されたものはパスワードを盗むトロイの木馬でしたが、依然として脅威の多くをアドウェアが占めています。

10月の主な傾向

  • ユニークなマルウェアの拡散活動が減少
  • 暗号化ランサムウェアの活動が増加

Doctor Web統計サーバーによる統計

According to Doctor Web’s statistics servers #drweb

10月の脅威:

Trojan.PWS.Siggen2.34629
パスワードを盗むよう設計されたトロイの木馬です。
Adware.Elemental.14
リンクを置き換えることによってファイル共有サービスからダウンロードされるアドウェアです。ユーザーは通常のファイルの代わりに、迷惑な広告を表示させ、不要なソフトウェアをインストールするアプリケーションを受け取ります。
Adware.SweetLabs.2
Adware.Opencandyの作成者による、Windows GUIの代替アプリケーションストアとアドオンです。
Adware.Softobase.15
古くなったソフトウェアを拡散させ、ブラウザの設定を変更するアドウェアインストーラです。
Adware.Ubar.13
デバイス上に不要なプログラムをインストールするよう設計されたTorrentクライアントです。
Trojan.InstallCore.3553
また別の悪名高いアドウェアインストーラです。広告バナーを表示させ、ユーザーの許可なしにソフトウェアをインストールします。

メールトラフィック内で検出された脅威の統計

Statistics for malware discovered in email traffic #drweb

Exploit.Rtf.CVE2012-0158
改変されたMicrosoft Officeドキュメントで、悪意のあるコードを実行するために脆弱性CVE2012-0158を悪用します。
W97M.DownLoader.2938
オフィスアプリケーションの脆弱性を悪用するダウンローダ型トロイの木馬ファミリーです。感染させたコンピューター上に別の悪意のあるプログラムをダウンロードします。
PDF.Phisher.115
フィッシングニュースレターで使用されるPDFドキュメントです。
Exploit.ShellCode.69
CVE-2017-11882と呼ばれる脆弱性を悪用する、また別の悪意のあるMicrosoft Office Wordドキュメントです。
Trojan.PWS.Siggen2.34629
パスワードを盗むよう設計されたトロイの木馬です。
Trojan.PWS.Stealer.19347
感染したコンピューターに保存されているパスワードやその他の機密情報を盗むように設計されたトロイの木馬のファミリーです。

暗号化ランサムウェア

10月に最も多かった問い合わせは、以下の暗号化ランサムウェアに感染したユーザーからのものでした:

Encoders #drweb

危険なWebサイト

2019年10月に非推奨サイトとしてDr.Webデータベースに追加されたURLの数は254,849件となっています。

2019年9月 2019年10月 推移
+ 238 637 + 254 849 + 6.79%

モバイルデバイスを脅かす悪意のあるプログラムや不要なプログラム

10月には、Doctor WebのウイルスアナリストによってGoogle Play上で複数の脅威が発見されています。それらの中にはユーザーを有料サービスに登録させる Android.Click ファミリーに属するクリッカー型トロイの木馬が含まれていました。また、受信するSMSメッセージを傍受するアドウェア型トロイの木馬 Android.HiddenAds やマルウェア Android.SmsSpy も拡散されています。そのほか10月には Android.Joker ファミリーに属するトロイの木馬の新たな亜種も発見されました。これらトロイの木馬はサイバー犯罪者からのコマンドに従って任意のコードを実行し、ユーザーを密かに高額なモバイルサービスに登録させます。

10月の注目に値するモバイルセキュリティに関するイベントは以下のとおりです。

  • Google Playから活発に拡散されるマルウェア

モバイルデバイスを標的とする悪意のあるプログラムや不要なプログラムに関する詳細はこちらのレビューをご覧ください。