2019年11月15日
株式会社Doctor Web Pacific
Dr.Webサーバーの統計によると、10月には9月と比較して検出された脅威の合計数に増加が見られました。一方で、ユニークな脅威の数は6.86%減少しています。メールトラフィック内では、Microsoft Officeドキュメントの脆弱性を悪用する脅威とフィッシングニュースレターが多く検出されました。マルウェアや不要なソフトウェアのうち最も多く検出されたものはパスワードを盗むトロイの木馬でしたが、依然として脅威の多くをアドウェアが占めています。
10月の主な傾向
- ユニークなマルウェアの拡散活動が減少
- 暗号化ランサムウェアの活動が増加
Doctor Web統計サーバーによる統計
10月の脅威:
- Trojan.PWS.Siggen2.34629
- パスワードを盗むよう設計されたトロイの木馬です。
- Adware.Elemental.14
- リンクを置き換えることによってファイル共有サービスからダウンロードされるアドウェアです。ユーザーは通常のファイルの代わりに、迷惑な広告を表示させ、不要なソフトウェアをインストールするアプリケーションを受け取ります。
- Adware.SweetLabs.2
- Adware.Opencandyの作成者による、Windows GUIの代替アプリケーションストアとアドオンです。
- Adware.Softobase.15
- 古くなったソフトウェアを拡散させ、ブラウザの設定を変更するアドウェアインストーラです。
- Adware.Ubar.13
- デバイス上に不要なプログラムをインストールするよう設計されたTorrentクライアントです。
- Trojan.InstallCore.3553
- また別の悪名高いアドウェアインストーラです。広告バナーを表示させ、ユーザーの許可なしにソフトウェアをインストールします。
メールトラフィック内で検出された脅威の統計
- Exploit.Rtf.CVE2012-0158
- 改変されたMicrosoft Officeドキュメントで、悪意のあるコードを実行するために脆弱性CVE2012-0158を悪用します。
- W97M.DownLoader.2938
- オフィスアプリケーションの脆弱性を悪用するダウンローダ型トロイの木馬ファミリーです。感染させたコンピューター上に別の悪意のあるプログラムをダウンロードします。
- PDF.Phisher.115
- フィッシングニュースレターで使用されるPDFドキュメントです。
- Exploit.ShellCode.69
- CVE-2017-11882と呼ばれる脆弱性を悪用する、また別の悪意のあるMicrosoft Office Wordドキュメントです。
- Trojan.PWS.Siggen2.34629
- パスワードを盗むよう設計されたトロイの木馬です。
- Trojan.PWS.Stealer.19347
- 感染したコンピューターに保存されているパスワードやその他の機密情報を盗むように設計されたトロイの木馬のファミリーです。
暗号化ランサムウェア
10月に最も多かった問い合わせは、以下の暗号化ランサムウェアに感染したユーザーからのものでした:
Dr.Web Security Space for Windows 暗号化ランサムウェアに対する保護
危険なWebサイト
2019年10月に非推奨サイトとしてDr.Webデータベースに追加されたURLの数は254,849件となっています。
2019年9月 |
2019年10月 |
推移 |
+ 238 637 |
+ 254 849 |
+ 6.79% |
モバイルデバイスを脅かす悪意のあるプログラムや不要なプログラム
10月には、Doctor WebのウイルスアナリストによってGoogle Play上で複数の脅威が発見されています。それらの中にはユーザーを有料サービスに登録させる Android.Click ファミリーに属するクリッカー型トロイの木馬が含まれていました。また、受信するSMSメッセージを傍受するアドウェア型トロイの木馬 Android.HiddenAds やマルウェア Android.SmsSpy も拡散されています。そのほか10月には Android.Joker ファミリーに属するトロイの木馬の新たな亜種も発見されました。これらトロイの木馬はサイバー犯罪者からのコマンドに従って任意のコードを実行し、ユーザーを密かに高額なモバイルサービスに登録させます。
10月の注目に値するモバイルセキュリティに関するイベントは以下のとおりです。
- Google Playから活発に拡散されるマルウェア
モバイルデバイスを標的とする悪意のあるプログラムや不要なプログラムに関する詳細はこちらのレビューをご覧ください。