ユーザが毎日行うインターネット活動のうち多くの時間を占めるのが、検索エンジンの使用および動画の視聴ではないでしょうか。しかしながら、これらの活動は、今日の脅威状況において、「SEOポイズニング」や動画共有サイト「YouTube」に見せかけた不正なWebページの表示といった手法による脅威に導くきっかけとなってしまっています。
2010年7月7日、東京にて弊社主催の情報セキュリティカンファレンス「Direction 2010」に参加し、日本の多くのお客様やビジネスパートナーの皆様と共にたいへん有意義な時間を過ごすことができ感謝しております。午後のパネルディスカッションでは、セキュリティ製品の第三者評価機関である「AV-Comparatives」・「AV-Test」・「NSS Labs」の各代表の方々を日本にお招きし、セキュリティ製品のテスト手法について非常に有意義な意見交換をすることができました。
「Facebook」、「mixi」などのSNS に代表されるソーシャルメディアの昨今の人気ぶりは言うまでもありません。もちろん、サイバー犯罪者にとっても然り。彼らは、今や当然のごとくソーシャルメディアを利用して、自身の犯罪活動を実行しています。トレンドマイクロでは、これまでにマイクロブログサイト「Twitter」に関連する事例を数多く確認しており、サイバー犯罪者がスパム活動といった犯罪活動においてどのようにTwitterを悪用しているのか報告してきました。
「Mega-D」は、スパムメールを大量配信するボットネットの一つで、全世界のスパムメール数の約7パーセントが、このボットネットにより引き起こされています。以前は、このボットネットにより配信されるスパムメールが、世界中にばらまかれるスパムメールの約50パーセントを占めていましたが、米カリフォルニア州サンノゼに本拠を置くホスティングサービス提供企業「McColo Corp.」の業務停止、および2009年の同ボットネットのコマンド&コントロール(C&C)サーバの停止により、事態は収拾を見せていました。
トレンドマイクロでは、2010年6月10日から、「open.htm」というファイルを添付し、不正サイトへと誘導するスパムメールが世界的に流通しており、日本国内においても多数の企業で受信していることを確認しています。
弊社にて確認しているスパムメールの件名にはいくつかのバリエーションがみられます。このうち、「Microsoft Outlook Setup Notification」の件名は2009年にも確認した手口です。(Trend Micro Security Blog:2009年6月15日「国内確認、Outlook利用者を狙ったソーシャルエンジニアリング攻撃」)
JPCERT コーディネーションセンターは6月1日、「社内 PC のマルウエア感染調査を騙るマルウエア添付メールに関する注意喚起」を発表しました。
今回はこのインシデントにおける添付ファイル「Virus Check.zip」に注目し、その脅威について報告いたします。
ジャストシステムの「一太郎」を狙ったゼロデイ攻撃が再び確認されています。「日本リージョナルトレンドラボ」は、2010年4月21日、不正な一太郎のファイル(拡張子JTDのファイル)を入手。この不正なファイルは、解析の結果、前回とは異なる新たな脆弱性を悪用する機能を備えていることが判明しました。この脆弱性が悪用されると、感染コンピュータ上で任意のコードが実行される可能性があります。
フィッシング対策協議会は5月20日、「Carview(カービュー)」を騙って偽サイトに誘導しようとするフィッシングメールを確認したとして注意喚起を発表しています。
報告によれば、攻撃はフィッシングメールを端に発するもので、巧みなうたい文句でフィッシングサイトへ誘導しようと試みています。
日本では、「ガンブラー攻撃」関連の不正プログラムと並び、USBメモリ関連の不正プログラム「オートラン」の感染が数多く報告されています。トレンドマイクロへの日本国内のお客様からの感染被害報告数では、2008年および2009年ともにUSBメモリ関連の不正プログラムが第1位でした。
ネットワーク上にあるコンピュータだけでなく、オフラインで利用されている専用端末においても、業務上のデータ授受や機器メンテナンスの際に、USBメモリなどのリムーバブルメディアを利用して不正プログラムに感染したという事例が報告されています。
読者の皆さんは「Facebook(フェイスブック)」をご存じですか?
Facebookは、Facebook, Inc. が提供するSNS(ソーシャル・ネットワーキング・サービス)です。調査会社の米comScoreの調べによれば、APAC地域におけるSNSシェア1位を占めているのがFacebookであったことが発表されています(2010年4月7日付け)。
メールアドレスを入力: