2021年12月15日
株式会社Doctor Web Pacific
Dr.Webの統計によると、2021年11月に検出された脅威の合計数には前月と比較して24.36%の減少が認められ、ユニークな脅威の数も7.66%減少しています。検出された脅威の多くを依然としてアドウェアが占め、さまざまな種類のマルウェアとして拡散されました。メールトラフィック内では、ファイルシステムに害を与えるアプリケーションなどのさまざまな種類のマルウェアが最も多く検出されています。
11月にDoctor Webテクニカルサポートサービスに寄せられた、ランサムウェアによって暗号化されたファイルの復号化リクエスト数は10月と比較して11.4%減少しています。最もアクティブな暗号化ランサムウェアは Trojan.Encoder.26996 で、リクエスト全体の32.93%を占めていました。
11月の主な傾向
- マルウェア活動の大幅な減少
- アドウェアが依然として最もアクティブな脅威の一つとなる
- ランサムウェアによって暗号化されたファイルの復号化リクエスト数が減少
Doctor Webサーバーによる統計
11月に最も多く検出された脅威:
- Adware.SweetLabs.5
- 「Opencandy」などのアドウェアの作成者による、Windows GUIの代替アプリケーションストアとアドオンです。
- Adware.Downware.19998
- Adware.Downware.19856
- 海賊版ソフトウェアのインストーラとして拡散されていることの多いアドウェアです。
- Adware.Elemental.17
- リンクを置き換えることによってファイル共有サービスから拡散されるアドウェアです。ユーザーは通常のファイルの代わりに、迷惑な広告を表示させ不要なソフトウェアをインストールするアプリケーションを受け取ります。
- Adware.OpenCandy.247
- システムに他のソフトウェアをインストールするよう設計されたアプリケーションのファミリーです。
メールトラフィック内で検出された脅威の統計
- W97M.DownLoader.2938
- Microsoft Officeドキュメントの脆弱性を悪用するダウンローダ型トロイの木馬のファミリーです。感染させたコンピューターに別の悪意のあるプログラムをダウンロードすることができます。
- Trojan.MulDrop18.50541
- Trojan.MulDrop18.53505
- 被害者のコンピューターに不要なアプリケーションをダウンロードする悪意のあるプログラムです。
- BackDoor.SpyBotNET.25
- VB.NET言語で記述されたバックドアで、ファイルシステムを操作し(ディレクトリをコピー、作成、削除するなど)、プロセスを終了させ、スクリーンショットを撮るよう設計されています。
- HTML.FishForm.240
- フィッシングメールを介して拡散される、有名なサイトを模倣した偽の認証ページです。
暗号化ランサムウェア
11月にDoctor Webテクニカルサポートサービスに寄せられた、ランサムウェアによって暗号化されたファイルの復号化リクエスト数には、10月と比較して約7.66%の減少が認められました。
Dr.Web Security Space for Windows 暗号化ランサムウェアに対する保護
危険なWebサイト
2021年11月、大手石油会社の一つを装った詐欺的な投資サイトの増加がDoctor Webのアナリストによって確認されました。詐欺サイトでは、石油製品に投資するすべての人に1日300ユーロ以上を提供するとしています。
上の画像は、有名企業に投資するよう呼びかける、石油会社シェルを装ったフィッシングページです。不注意なユーザーはこの攻撃の被害者となってしまう可能性があります。
11月、Doctor Webは子供用スマートウォッチに潜む脆弱性について明らかにするための分析を行い、結果を公表しました。分析の結果からは、子供用スマートウォッチのセキュリティレベルは極めて不十分なものであるということが示されました。一部のモデルでは、トロイの木馬がプリインストールされている可能性もあります。
11月には、Google PlayとAppGalleryの両方で新たな脅威が発見されています。その中には被害者を有料モバイルサービスに登録するトロイの木馬が含まれていました。11月にAndroidデバイス上で最も多く検出された脅威はアドウェア型トロイの木馬、ならびに任意のコードを実行し別のアプリケーションをダウンロードする悪意のあるプログラムとなっています。
11月のモバイルセキュリティに関する注目すべきイベントは以下のとおりです。
- アドウェア型トロイの木馬の活発な活動
- Google Playに新たな悪意のあるアプリケーションが登場
- AppGalleryに新たなトロイの木馬が登場
モバイルデバイスを標的とする悪意のあるプログラムや不要なプログラムに関する詳細はこちらのレビューをご覧ください。