2月のインターネット脅威マンスリーレポート(感染報告数ランキング )

  • TROJ_FAKEAV(フェイクエイブイ) 2位
    • 偽セキュリティソフト、偽のウイルス警告画面を表示し、システムの修復には正規版が必要として、金銭や個人情報をだまし取る
  • WORM_KELIHOS.SM(ケリホス) 3位
  • TSPY_ONLINEG.MCS(オンラインジー) 5位
    • hostsファイルを書き換え特定の銀行サイトへアクセスした際に不正なサイトへ誘導する
  • TROJ_SPYEYE.SMEP 6位
    • ネットバンキングの口座情報を狙うボット「SpyEye」の亜種(新種)
    • ボットを操るツールであるSpyEyeはネット上で売買されている。

ファイル共有ソフト上では、新種の不正プログラムで目立ったものは確認されていない。

http://hibari.2ch.net/test/read.cgi/pcnews/1299501372
http://japan.cnet.com/news/business/20427086/

1月のスパムメールの世界動向

Kaspersky Labs Japan(ロシアのセキュリティベンダー)

  • 全メールトラフィックに占めるスパムの割合は平均77.6%(前月比0.5増)
  • 全メールの2.75%でマルウエアファイルが検知
  • 最も多くメール送信されたマルウエアは銀行や決済システムのWebサイトを模倣してログインIDやパスワードを盗難するトロイの木馬プログラム「Trojan-Spy.HTML.Fraud.gen」
  • スパムの割合が増加した要因には、法的介入などにより2010年後半から減少していた米国発の迷惑メールが復調してきたことがある。
  • 米国から発信されたスパムは、2010年8月には全スパムの15.5%と圧倒的に世界トップだったが、同年11月、12月には1.5%以下に減少しトップ20から脱落した。しかし、1月には2.07%と増加に転じ、再び世界14位にランクインしている。
  • 米国のトップ20再ランクインは、サイバー犯罪者が米国内のボットネットを復活させている兆しであり、由々しき事態として、警戒を呼びかけている。
  • 西欧のリスマス休暇ではなく、ロシア正教のクリスマス休暇にあたる1月初旬において、スパムメールが減少したことから、ロシアの犯罪組織が世界のスパムビジネスにおいて重要な役割を果たしていると考察
http://hibari.2ch.net/test/read.cgi/pcnews/1299501326
http://itpro.nikkeibp.co.jp/article/NEWS/20110307/358061/

WordPress.comはDDoS攻撃を2日間で2回目の攻撃受ける

昨日から続くDDoS攻撃が本日午前に形を変えて再び発生しサイト全体のパフォーマンスに影響した。
すぐにこれを抑え込むことができたため、パフォーマンスは協定世界時11時15分頃に正常に戻った。

http://hibari.2ch.net/test/read.cgi/pcnews/1299501242
http://japan.cnet.com/news/service/20427064/

トロイの木馬に新種あらわる

このたび発見されたトロイの木馬は、「Kingsoft Internet Security」セキュリティ対策ソフトウェアに同梱されているDLLや実行ファイル(デジタル署名付)を組み合わせて構築されていた(Symantec報告)。

  • 機能
    • IEのホームページ設定を書き換える
    • 特定のドメインへのアクセスをホームページへリダイレクトする
  • 材料
    • kswbc.dll
    • kswebshield.dll
    • KSWebShield.exe
    • kwssp.dll
    • kwsui.dll
http://hibari.2ch.net/test/read.cgi/pcnews/1299243435
http://journal.mycom.co.jp/news/2011/03/04/003/index.html

韓国大統領府を含む韓国国内の29サイトに対するDDoS

  • 2011年3月4日、午前10時に発生
  • 韓国セキュリティベンダーであるアンラボによる調査結果
  • ボット型のウイルスで、攻撃者の指示によってDDoS攻撃
  • 該当マルウエア
    • 「Win-Trojan/Agent.131072.WL」(ntcm63.dll)
    • 「Win-Trojan /Agent.11776.VJ」(SBUpdate.exe)
    • 「Win-Trojan /Agent.118784.AAU」(ntds50.dll)
    • 「Win-Trojan /Agent.40960.BOH」(watcsvc.dll)
    • 「Win-Trojan /Agent.46432.D」(soetsvc.dll)
    • 「Win-Trojan /Agent.71008」(mopxsvc.dll)
    • 「Win-Trojan/Npkon.10240」(SBUpdate.exe)
  • 韓国内にある7000台に上るパソコンが同ウイルスに感染していることを確認
  • 韓国内の2つのP2Pサイト「シェアボックス」および「スーパーダウン」からダウンロードできる(攻撃に加担させられる)
  • 対策は弊社アンラボのセキュリティソフト「V3 365 Clinic」でございますw
http://hibari.2ch.net/test/read.cgi/pcnews/1299243533
http://itpro.nikkeibp.co.jp/article/NEWS/20110304/358003/

マイクロソフト、3月の月例パッチ

http://hibari.2ch.net/test/read.cgi/pcnews/1299243320
http://internet.watch.impress.co.jp/docs/news/20110304_431060.html