マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話

お問い合わせ履歴

電話(英語)

+7 (495) 789-45-86

Profile

2020年7月のウイルスレビュー

2020年8月14日

株式会社Doctor Web Pacific

Dr.Webサーバーの統計によると、2020年7月には前月と比較して検出された脅威の合計数に6.41%の減少が見られました。一方、ユニークな脅威の数は8.58%増加しています。検出された脅威の多くを引き続きアドウェアやマルウェアダウンローダが占めています。メールトラフィック内で最も多く検出された脅威はマルチモジュールなバンキング型トロイの木馬 Trojan.SpyBot.699 となっており、Microsoft Officeの脆弱性を悪用するマルウェアや、メールの添付ファイルとして拡散されてユーザーをフィッシングサイトへリダイレクトする悪意のあるHTMLドキュメントも引き続き多く検出されています。

7月には、Doctor Webテクニカルサポートサービスに寄せられるデータ復号化のリクエスト数も前月と比べて16.34%減少しています。最もアクティブな暗号化ランサムウェアは Trojan.Encoder.26996 で、リクエスト全体の23.51%を占めていました。

7月の主な傾向

  • ユニークな脅威の数が増加
  • アドウェアが依然として最もアクティブな脅威の1つとなる
  • 暗号化ランサムウェア活動の減少

Doctor Web統計サーバーによる統計

According to Doctor Web statistics servers #drweb

月に最も多く検出された脅威:

Trojan.LoadMoney.4020
アプリケーションと一緒に追加のコンポーネントを被害者のコンピューター上にインストールする悪意のあるインストーラのファミリーです。一部の亜種はコンピューターに関するさまざまな情報を収集し、それらをハッカーに送信します。
Adware.Downware.19741
海賊版ソフトウェアのインストーラとして拡散されていることの多いアドウェアです。
Adware.Elemental.17
リンクを置き換えることによってファイル共有サービスから拡散されるアドウェアです。ユーザーは通常のファイルの代わりに、迷惑な広告を表示させ、不要なソフトウェアをインストールするアプリケーションを受け取ります。
Adware.Softobase.15
古くなったソフトウェアを拡散させ、ブラウザの設定を変更するアドウェアインストーラです。
Trojan.BPlug.3845
表示されたWebページにWebインジェクションを実行し、サードパーティの広告をブロックするよう設計された悪意のあるブラウザ拡張機能です。

メールトラフィック内で検出された脅威の統計

Statistics for malware discovered in email traffic #drweb

Trojan.SpyBot.699
マルチモジュールなバンキング型トロイの木馬です。感染したデバイス上でサイバー犯罪者が様々なアプリケーションをダウンロード・起動し、任意のコードを実行することを可能にします。
Exploit.CVE-2012-0158
改変されたMicrosoft Officeドキュメントで、悪意のあるコードを実行するために脆弱性 CVE2012-0158 を悪用します。
W97M.DownLoader.2938
Microsoft Officeドキュメントの脆弱性を悪用するダウンローダ型トロイの木馬のファミリーです。感染させたコンピューターに別の悪意のあるプログラムをダウンロードすることができます。
HTML.Redirector.32
HTML.Redirector.38
多くの場合、無害なメール添付ファイルを装って拡散される悪意のあるHTMLドキュメントです。ファイルが開かれると、コードがユーザーをフィッシングサイトにリダイレクトしたり、ペイロードを含んだマルウェアをコンピューターにダウンロードしたりします。

暗号化ランサムウェア

7月には、6月と比較してDoctor Webテクニカルサポートサービスに寄せられるデータ復号化のリクエスト数に16.34%の減少が認められました。

Encryption ransomware #drweb

危険なwebサイト

2020年7月に非推奨サイトとしてDr.Webデータベースに追加されたURLの数は198,467件となっています。

2020年6月 2020年7月 推移
+ 122,679 + 198,467 + 61.78%

モバイルデバイスを脅かす悪意のあるプログラムや不要なプログラム

7月にAndroidデバイス上で検出された脅威の合計数は、6月と比較して6.7%減少しています。検出された脅威の一部は依然としてGoogle Playから拡散され、それらの中には迷惑なバナーを表示させてデバイスの使用を妨げる Android.HiddenAds.2190Android.HiddenAds.2193 が含まれていました。そのほか、 Android.Joker.279 やバンキング型トロイの木馬 Android.Banker.3259 も発見されています。これらのプログラムはどちらもSMSで使用するアプリケーションを装って拡散されていました。

7月の注目に値するモバイルセキュリティに関するイベントは以下のとおりです。

モバイルデバイスを標的とする悪意のあるプログラムや不要なプログラムに関する詳細はこちらのレビューをご覧ください。