フィッシング攻撃激増、非IEにも脅威、ウイルスはいっそう強大化
2005/03/30
シマンテックは、インターネットセキュリティ脅威レポートの最新版を発表した。これによれば、パスワード、クレジットカード番号など金銭に関わる秘密情報を盗むフィッシング攻撃が激増、2004年12月末の時点で、フィッシングの試みは週平均3,300万回に達し、7月初旬に比べ、約3.7倍以上増加した。同社では、2005年も引き続きフィッシングは非常に深刻な問題になると警告している。
情報漏えいにつながるウイルスは、2004年下半期、シマンテックへの報告件数トップ50のうち54%を占めた。上半期は44%、2003年下半期は36%で、過去3期連続で増加している。トロイの木馬が急増していることがその要因のひとつだ。2004年下半期、トロイの木馬は、同社への「悪意のあるコード」の報告件数上位50種のうち33%を占めている。
2004年下半期、シマンテックが新たに記録した Win32対応ウイルス/ワームは、亜種を含め、7,360種以上になっており、上半期に比べ、64%増加した。また 2004年12月末時点で、Win32を標的とする脅威は亜種を含めて累計17,500種にのぼっているという。
同社は下期、1,403種の脆弱性を新たに記録したが、脆弱性が公表されてから、それを悪用するプログラムが出現するまでの間隔は平均6.4日で、非常に短期間となっている。脆弱性の97%が、深刻度「中」または「高」だという。脆弱性はInternet Explorer以外のブラウザにも影響を与えており、下半期、Mozilla系ブラウザに関連して記録された脆弱性は21種、IEについては13種、Opera関連の脆弱性は6種だった。
また、モバイルアプリケーションを狙った悪意のあるコードは、2004年6月に「Cabirワーム」が初めて出現、2004年末の時点で21種にまで増えた。新たな脅威としては、初めての Windows CE対応のウイルス「Duts」、Symbian用ゲームの中でみつかった「Mos Trojan」などが挙げられている。さらに同社では、昨年1年間で、Mac OSについて、深刻度「高」の脆弱性を37種記録しており、コンピュータに害をもたらすプログラムは多方面に広がろうといている。
外部からの「指令」により、何らかの悪意のある動作をする「ボット」も引き続き注意が必要で、悪意のあるコードトップ10に入ったボットプログラムは、上半期は1種類、今期は2種類。ボットはGaobot、Spybotなどがあるが、Spybotの亜種が新たに4,300種報告されており、上半期に比べて約2.8倍に増加した。
同社の野々下幸治エグゼクティブシステムエンジニアは、現状の傾向について「ウイルス、ワームは従来、システムを破壊するものが多かったが、最近では、秘密情報を漏えいさせることを狙ったものが増えている。愉快犯というよりは、金銭目的が主流になってきている。また、P2P、IM、IRCなど、新たな感染経路が増えてきた」としている。
この調査は、世界180カ国にわたり配置されている2万カ所のセンサーや、法人・個人のクライアント/サーバ/ゲートウェイシステムといった同社セキュリティ製品導入済みのマシン約1億2,000万台、同社のセキュリティサービス顧客500社から収集した2004年7-12月のデータに基づいている。
関連記事
- シマンテック、地方自治体向けの取組強化、「まず、手順つくりから」[2005/3/25]
- 悪化するセキュリティ事情 - フィッシング急増、携帯電話や画像も狙われる[2005/3/22]
- IMのセキュリティ悪化を警告 - メールより狙われやすい落とし穴に[2005/3/10]
- スパイウェア・アドウェアの問題点とは[2005/3/9]
- スパイウェアを重大問題と公的に認定 - 多岐に渡る対応策も、定義に課題[2005/3/8]
- スパムの処理に1年で47時間、2割のPCにスパイウェア - シマンテック[2005/3/2]
- シンセキュア、フィッシング対策製品SecureVM for AntiPhishingを無料提供[2005/2/9]
- さらに巧妙化、複雑化するフィッシング、その現状と対策は[2005/1/27]
- フィッシング詐欺で初の被害を確認、警察庁が対策を強化[2004/12/24]
- 2004年下半期にフィッシングメール急増、スパム・ウイルスも減らず[2004/12/7]
関連サイト
ヘッドライン
- Google「Buzz」発表 - 不要な情報が入り込まないソーシャルサービス[10:27 2/10]Webサービス
- Googleマップに東京地下鉄の時刻表チェック機能[07:00 2/10]Webサービス
- 【コラム】シリコンバレー101 第353回 iPadとChrome OSが直面する"ネットブックにもWindows"の壁[07:00 2/10]ネットの今
- ソーシャルアプリ開発支援フォーラム発足 - アドウェイズ・ngi groupら[18:03 2/9]Webサービス
- アニメ無断上映のネットカフェ店長を逮捕 - 千葉県警[16:04 2/9]ネットの今
- シールプリント機がSNS「mixi」と連動 - バンダイナムコゲームス[15:26 2/9]Webサービス
- Google、Gmailにソーシャル機能追加か[13:29 2/9]Webサービス
- 中国政府がハッカー養成サイトを閉鎖、メンバー3名を逮捕[07:00 2/9]ネットの今
- Google、中国の酷似サイト「Goojje」に警告[07:00 2/9]ネットの今
- VISAを騙るスパムが発生中 - フィッシング対策協議会が緊急告知[20:29 2/8]ネットの今








