マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話

お問い合わせ履歴

電話(英語)

+7 (495) 789-45-86

Profile

2020年1月のウイルスレビュー

2020年2月13日

株式会社Doctor Web Pacific


Dr.Webサーバーの統計によると、2020年1月には前月と比較して検出された脅威の合計数に0.53%の増加が見られました。ユニークな脅威の数は5.06%減少しています。マルウェアや不要なプログラムの多くを、悪意のあるブラウザ拡張機能や不要なプログラム、アドウェアが占めていました。メールトラフィック内で最も多く検出された脅威は引き続きMicrosoft Officeドキュメントの脆弱性を悪用するマルウェアとなっています。また、バンキング型トロイの木馬 Trojan.SpyBot.699 の検出数が2倍に増加しています。

暗号化ランサムウェアの活動は減少傾向にあり、Doctor Webテクニカルサポートサービスに寄せられるデータ復号化のリクエスト数は前月と比べて24.02%少なくなっています。最もアクティブな暗号化ランサムウェアは Trojan.Encoder.26996 で、リクエスト全体の18.48%を占めていました。

1月の主な傾向

  • 悪意のあるブラウザ拡張機能の増加
  • 広告トロイの木馬とアドウェアが引き続き最もアクティブな脅威となる
  • メールトラフィック内で検出される脅威の数が増加
  • ランサムウェア活動の減少

Doctor Web統計サーバーによる統計

According to Doctor Web statistics servers #drweb

1月に最も多く検出された脅威:

Trojan.BPlug.3814
表示されたWebページにWebインジェクションを実行し、サードパーティの広告をブロックするよう設計された悪意のあるブラウザ拡張機能です。
Adware.Elemental.14
リンクを置き換えることによってファイル共有サービスからダウンロードされるアドウェアです。ユーザーは通常のファイルの代わりに、迷惑な広告を表示させ、不要なソフトウェアをインストールするアプリケーションを受け取ります。
Adware.Softobase.15
古くなったソフトウェアを拡散させ、ブラウザの設定を変更するアドウェアインストーラです。
Adware.Ubar.13
ユーザーのデバイス上に不要なプログラムをインストールするよう設計されたTorrentクライアントです。
Adware.Downware.19627
海賊版ソフトウェアのインストーラとして拡散されていることの多いアドウェアです。

メールトラフィック内で検出された脅威の統計

Statistics for malware discovered in email traffic #drweb

Trojan.SpyBot.699
マルチモジュールのバンキング型トロイの木馬です。サイバー犯罪者が感染したデバイス上でさまざまなアプリケーションをダウンロード・起動させ、任意のコードを実行することを可能にします。
Exploit.CVE-2012-0158
改変されたMicrosoft Officeドキュメントで、悪意のあるコードを実行するために脆弱性 CVE-2012-0158 を悪用します。
W97M.DownLoader.2938
Microsoft Officeドキュメントの脆弱性を悪用するダウンローダ型トロイの木馬のファミリーです。感染させたコンピューターに別の悪意のあるプログラムをダウンロードすることができます。
Exploit.ShellCode.69
改変されたMicrosoft Officeドキュメントで、悪意のあるコードを実行するために脆弱性 CVE-2017-11882 を悪用します。
PDF.Phisher.115
フィッシングニュースレターで使用されるPDFドキュメントです。

暗号化ランサムウェア

1月には、前月と比較してDoctor Webテクニカルサポートサービスに寄せられるデータ復号化のリクエスト数に24.02%の減少が認められました。

Encryption ransomware #drweb

危険なWebサイト

2020年1月に非推奨サイトとしてDr.Webデータベースに追加されたURLの数は97,166件となっています。

2019年12月 2020年1月 推移
+ 162 535 + 97 166 - 40.22%

モバイルデバイスを脅かす悪意のあるプログラムや不要なプログラム

1月には、前月と比較してAndroidデバイス上で検出された脅威の合計数に13%近い減少が見られました。その一方で、スパイウェアやダウンローダ型トロイの木馬は依然として広く拡散されています。

1月にはGoogle Play上で Android.Joker の新たな亜種が複数、Doctor Webのウイルスアナリストによって発見されています。これらトロイの木馬は被害者を有料サービスに登録させ、追加の悪意のあるコンポーネントをダウンロードします。Android.Jokerはゲームやカメラ、壁紙集などの無害なソフトウェアを装って拡散されていました。

1月の注目に値するモバイルセキュリティに関するイベントは以下のとおりです。

  • Google Play上で新たな脅威を検出
  • 保護されたデバイス上でのマルウェア活動が減少

モバイルデバイスを標的とする悪意のあるプログラムや不要なプログラムに関する詳細はこちらのレビューをご覧ください。