検索
ニュース

対象がWindows以外の機器に広がる傾向、キヤノンITSがマルウェア動向レポート公開金銭目的の攻撃が目立つ

キヤノンITソリューションズが2018年上半期の国内マルウェア動向に関するレポートを公開した。全体の検出数は減少傾向にあるものの、ネットバンキングや仮想通貨を狙ったマルウェアが増えている。SMBの脆弱(ぜいじゃく)性を狙った攻撃も続いている。

Share
Tweet
LINE
Hatena

 キヤノンITソリューションズ(以下、キヤノンITS)は2018年8月24日、2018年上半期(2018年1〜6月)の国内マルウェア動向に関するレポート「ESET MALWARE REPORT 2018上半期」を公開した。このレポートは、同社が販売する「ESETセキュリティ ソフトウェア シリーズ」のマルウェア検出データを基に、2018年上半期に国内で検出されたマルウェアの分析と、同期間に発生したサイバー攻撃についてまとめたもの。

 マルウェアの検出数自体は世界的に減っており、ESET製品での検出数も、2018年上半期は、2017年下半期から半減した。形式別でもいずれも減少しており、中でもVBS(VBScript)型の減少が著しい。キヤノンITSでは、「Locky」や「GlobeImposter」といったダウンローダーを添付したばらまき型メールが減少したことが要因だと推測している。


図1 国内で検出された形式別のマルウェア検出数(出典:ESET MALWARE REPORT 2018上半期

VBS型では日本が34%を占めるものあり

 種類別で最も多く検出されたマルウェアは「VBA/TrojanDownloader.Agent」で、全体の15.3%を占めた。これはVBA(Visual Basic for Applications)で書かれたダウンローダーで、WordやExcelなどの文書に埋め込まれ、メールに添付されて配布される。

 キヤノンITSによると、2018年上半期にこのダウンローダーがダウンロードしたマルウェアは、大半がバンキングマルウェアだという。これは、ネットバンキングの認証情報やクレジットカード情報を詐取するマルウェア。感染すると金銭的な被害を受けることがあり、さまざまな機関から注意が喚起されている。なお、VBA/TrojanDownloader.Agentが世界で最も多く検出されたのは日本で、全世界の検出数のうち、34%を占めた。

JS型は仮想通貨を狙う

 マルウェアのうち比率が最も高くなったのがJavaScript(JS)型だ。JS型の内訳は2017年下半期から大きく変わっている。「JS/CoinMiner」(前期比3.3倍)と「JS/Redirector」(同2.7倍)の伸び率が最も高かった。


図2 国内で検出されたJavaScript形式のマルウェアの検出数(出典:ESET MALWARE REPORT 2018上半期

 JS型マルウェアで最も多く検出されたJS/CoinMinerは、マルウェア全体でも2位に急上昇し、8.5%を占めた。これは、他人のPCのCPUやGPUの処理性能を悪用して、仮想通貨をマイニングするマルウェア。検出されたマイニングマルウェアのうち、90%がJS/CoinMinerだった。

 検出されたJS/CoinMinerの大半は、「Coinhive」やCoinhiveを基に改編されたスクリプトだった。Coinhiveは、Webサイトの運営者がWebサイト閲覧者のPCでマイニングするもので、広告の代わりにマイニングによって収益を得るためのサービス。Webサイトでも、不正に利益を上げるために第三者が改ざんしてCoinhiveが埋め込まれている事例が多数確認されているという。

 これらのマルウェアの脅威は、Webサイト上に存在する。このことからキヤノンITSでは、攻撃対象がWindows以外の機器にも広がっていることが、こうしたWeb上の脅威が増加する背景だと分析する。

SMBの脅威はいまだ去らず

 その他にもレポートでは、上でも触れた仮想通貨を狙う脅威やインターネットバンキングを狙う脅威に加え、Windowsのファイル共有プロトコルであるSMB(Server Message Block)の脆弱(ぜいじゃく)性を悪用する攻撃や、サイバー犯罪のためのサービス「Crime as a Service」といった話題が取り上げられている。

 特にSMBの脆弱性については、2017年に大流行した「WannaCry」の脅威は終息したものの、同脆弱性を突く攻撃が継続しているという。さらに2018年6月には、Windows Embedded OSが稼働するIoT端末にも同様の脆弱性が存在することが分かった。そのためキヤノンITSでは、SMBの脆弱性を狙った攻撃は今後も続くと見ている。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  2. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  3. ランサムウェア攻撃を受けた企業、約6割が「サプライチェーンのパートナー経由で影響を受けた」 OpenText調査
  4. Google Cloudがサイバーフィジカルシステムのレジリエンスを高める10の指標を解説 最初にすべきことは?
  5. NIST、3つのポスト量子暗号(PQC)標準(FIPS 203〜205)を発表 量子コンピュータ悪用に耐える暗号化アルゴリズム、どう決めた?
  6. 金融機関のシステム障害は何が原因で発生しているのか 金融庁が分析レポートを公開
  7. 6年間でAndroidにおけるメモリ安全性の脆弱性を76%から24%まで低減 Googleが語る「Safe Coding」のアプローチと教訓とは
  8. 人命を盾にする医療機関へのランサムウェア攻撃、身代金の平均支払額や損失額は? 主な手口と有効な対策とは? Microsoftがレポート
  9. AIチャットを全社活用している竹中工務店は生成AIの「ブレーキにはならない」インシデント対策を何からどう進めたのか
  10. 米国/英国政府が勧告する25の脆弱性、活発に悪用されている9件のCVEとは、その対処法は? GreyNoise Intelligence調査
ページトップに戻る