マルウェアレポート 2018年2月度版

Similar documents
マルウェアレポート 2018年3月度版

マルウェアレポート 2017年12月度版

マルウェアレポート 2018年1月度版

マルウェアレポート 2017年9月度版

マルウェアレポート 2017年10月度版

マルウェアレポート 2018年4月度版

マルウェアレポート 2018年7月度版

マルウェアレポート 2018年8月度版


マルウェアレポート 2018年11月度版

マルウェアレポート 2017年6月版

はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

感染条件感染経路タイプウイルス概要 Authplay.dll (aka AuthPlayLib.bundle) を利用する Adobe Reader 9.x ~ より前のバージョンと 10.x から 上記動作環境に一致した環境下で当該 PDF タイプウイルスを実行することで

感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before

OSI(Open Systems Interconnection)参照モデル

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順

個人情報を盗み出す感染したウイルスにより コンピュータ上に保存されている情報 ( データ ) が勝手に送信されたり キーボード入力を盗み見されたりすること等をいいます 最近のネットバンキングの不正送金もこのカテゴリーに含まれます これ以外にも 以下のような被害を受ける可能性があります 盗まれたクレジ

脆弱性を狙った脅威の分析と対策について Vol 年 7 月 21 日独立行政法人情報処理推進機構セキュリティセンター (IPA/ISEC) 独立行政法人情報処理推進機構 ( 略称 IPA 理事長 : 西垣浩司 ) は 2008 年度におけ る脆弱性を狙った脅威の一例を分析し 対策をまと

SOC Report

OSI(Open Systems Interconnection)参照モデル

SQLインジェクション・ワームに関する現状と推奨する対策案

Microsoft Word - gred_security_report_vol17.final

ESET NOD32 アンチウイルス 8 リリースノート

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

ESET Smart Security 7 リリースノート

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

incidentcase_0507

2 実施件数 (2017 年 7 月 ~9 月 ) 2017 年 7 月 ~9 月に J-CSIP 参加組織から IPA に対し サイバー攻撃に関する情報 ( 不審メール 不正 通信 インシデント等 ) の情報提供が行われた件数と それらの情報をもとに IPA から J-CSIP 参加組織へ 情報共

ユーザズサイトのオフライン用検出エンジン( ウイルス定義データベース)を利用したオフライン更新手順書(バージョン 7 向け)

今月の呼びかけ 添付資料 ファイル名に細工を施されたウイルスに注意! ~ 見た目でパソコン利用者をだます手口 ~ 2011 年 9 月 IPA に RLTrap というウイルスの大量の検出報告 ( 約 5 万件 ) が寄せられました このウイルスには パソコン利用者がファイルの見た目 ( 主に拡張子

(Microsoft Word - Avira\216j\217\343\215\305\221\254\202\314\214\237\217o\203G\203\223\203W\203\223\202\360\223\213\215\332\201I\201uAvira Free Antivi

 お詫び

ACTIVEプロジェクトの取り組み

KSforWindowsServerのご紹介

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

WinXp-Rmenu

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

シニアネット福山 ICT 講演会 インターネット安心 安全講座 ~ シニアの安心 便利なネット活用 ~ 2015 年 12 月 4 日 シニアネットひろしま理事長福田卓夫

ユーザーズサイトのオフライン ウイルス定義データベースを利用したオフライン更新手順書(バージョン 5 以前向け)

ご利用のブラウザのバージョンによっては 若干項目名が異なる場合があります 予めご了承ください Windows をお使いの場合 [ 表示 ] [ エンコード ] [ 日本語 ( 自動選択 )] を選択 [ 表示 ] [ エンコード ] [Unicode(UTF-8)] を選択 Firefox をご利用

Shareresearchオンラインマニュアル

中小企業向け サイバーセキュリティ対策の極意

個人向け WEB バンキングサービス 推奨環境と設定について 新システムにおける個人向けWEBバンキングサービスの推奨環境は以下のとおりです 推奨環境には 開発元のサポートが終了し セキュリティ更新プログラム等の提供が行われていないOSやブラウザは含まれません また 推奨環境については動作確認をして

[Unifinity]運用マニュアル

特定健診ソフト クイックインストールマニュアル

事前準備マニュアル

ESET Smart Security モニター版 リリースノート

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

大阪ガス株式会社 情報通信部 御中

BIP Smart FAQ

PowerPoint プレゼンテーション

<4D F736F F D208E96914F8F8094F5837D836A B2E646F63>

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

Microsoft Word - 推奨環境.doc

スライド 1

NOSiDEパンフレット

OSI(Open Systems Interconnection)参照モデル

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題

2 章必要なものを用意する パソコン (PC) 推奨環境以下の Windows パソコンのみでのご利用となり スマートフォンやタブレットは推奨環境対象外です なお 携帯電話からはご利用いただけません 最新の利用環境および留意事項につきましては 当金庫までお問い合わせください ( 平成 28 年 1

CubePDF ユーザーズマニュアル

電子メール本文の分析 昨年 5 月 FakeGlobe と Cerber の両方のランサムウェアを配布するスパムキャンペーンを報告しました キャンペーンは数日間続きましたが 最近 同様のマルウェアが別のキャンペーンでスパムアウトされていることが確認されました このキャンペーンでは 同じ空白の件名と本

PowerPoint プレゼンテーション

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

WinXp-Rmenu

ESET NOD32 アンチウイルス 6 リリースノート

第 号 2014 年 4 月 1 日独立行政法人情報処理推進機構 今月の呼びかけ あなたのパソコンは 4 月 9 日以降 大丈夫? ~ 使用中パソコンの判別方法 乗り換えプランを紹介 ~ マイクロソフト社 Windows XP と Office 2003 のサポートが 2014

2Mac OS OS Safari プラグインソフト 3.X Mac OS X 5.X Mac OS X 5.X Mac OS X Adobe Reader ( 入出金明細照会結果を印刷する場合 / ローン 外貨サービスを利用する場合 ) Adobe Fla

事前準備マニュアル

ESET Smart Security Premium v リリースノート

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

1. Android.Bmaster 一般向け情報 1.1 Android.Bmaster の流行情報 Android.Bmaster はアンドロイドの管理アプリケーションに悪性なコードを追加した形で配布されている 見た目は正常なアプリケーションのように動作する アプリケーションは中国語で表記されて

SciFinder (Web版) のエラーへの対処法

スライド 1

<4D F736F F D CC2906C A90848FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

目次 フィッシング対策協議会について フィッシングの動向 フィッシング事例 地方銀行 LINE 大学 フィッシング対策 まとめ 2

~ G DATA 最新版の特徴 ~ ドイツにて世界初のウイルス対策ソフトとして生まれ 現在では 世界 90 カ国以上での販売実績を持つ G DATA セキュリティソリューションは 第三者機関によるマルウェアに対する防御力テスト ( 1) において 100% の検出率を 1 年以上にも渡って記録 その

ホームページ・ビルダー サービス「ライトプラン」

リティ向上のため Windows7 SP1 をご使用することをお薦めいたします (KB は含まれています ) *3 電子証明書をご利用する場合は Internet Explorer8.0/Internet Explorer9.0 の 64bit 版は 推奨環境対象外となります *4 古い

本プレゼンのポイント 脅威を知ることが対策への近道 2

ESET NOD32アンチウイルス V4.2 リリースノート

Microsoft Word - Emsisoft-Anti-Malware-PressRelease docx

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2018 独立行政法人情報処理推進機構 2

RW-4040 導入説明書 Windows 7 用 2017 年 7 月 シャープ株式会社

< B C815B F898AFA90DD92E8837D836A B E786C73>

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

iStorage ソフトウェア VMware vCenter Plug-in インストールガイド

ユーザーズマニュアル

セキュリティソフトウェアをご使用の前に

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

f-secure 2006 インストールガイド

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

ESET(イーセット)法人向けライセンス製品 新たにAndroidに対応し、製品名称を刷新 2013年7月1日(月)より販売開始|キヤノンITソリューションズ

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く

Microsoft Word - CTYウイルスバスターMD版 インストールマニュアル 2017 windows.doc

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

Transcription:

Web ブラウザー上の脅威を多く観測

ショートレポート 2018 年 2 月マルウェア検出状況 1. 2 月の概況について 2. バンキングマルウェア Ursnif 感染を狙ったメール攻撃 3. Adobe Flash Player の脆弱性を突いた攻撃を確認 1. 2 月の概況について 2018 年 2 月 1 日から 2 月 28 日までの間 ESET 製品が国内で検出したマルウェアの種類別の割合は 以 下のとおりです 国内マルウェア検出数の比率 (2018 年 2 月 ) 1

国内マルウェア検出数上位 (2018 年 2 月 ) 順位マルウェア名比率種別 1 JS/CoinMiner 10.2% マイニングスクリプト 2 JS/Adware.Agent 8.4% アドウェア 3 VBA/TrojanDownloader.Agent 7.9% ダウンローダー 4 PDF/Fraud 6.8% 詐欺サイトのリンクが埋め込まれた PDF 5 Suspicious 5.8% 未知の不審ファイル呼称 6 HTML/FakeAlert 5.1% 偽の警告文を表示するスクリプト 7 JS/Redirector 4.7% 別のページに遷移させるスクリプト 8 HTML/IFrame 2.8% 別のページに遷移させるスクリプト 9 HTML/ScrInject 2.6% 埋め込まれた不正なスクリプト 10 HTML/Refresh 2.0% 別のページに遷移させるスクリプト ( )Potentially Unwanted Application( 望ましくない可能性のあるアプリケーション ): コンピューターの 動作に悪影響を及ぼすことや ユーザーが意図しない振る舞いなどをする可能性があるアプリケーション 2 月の検出数 1 位は 1 月に引き続き JavaScript 形式のマイニングスクリプト CoinMiner でした 4 位の PDF/Fraud は詐欺サイトへのリンクを含んだ PDF ファイルに対する検出名です 昨年はダウンローダー型のマル ウェアが検出数の大半を占めていましたが 今年に入ってから Web ブラウザーを狙った攻撃やアドウェアなど 脅 2

威が多様化しています それを示すように 2 月の上位 10 種のうち 7 種は Web ブラウザーを実行環境とするも の (JS/ や HTML/ で始まる検出名 ) でした これらの脅威は Windows PC だけではなく Web ブラウザーを 搭載しているあらゆるプラットフォームが攻撃の対象となります 国内マルウェア検出数のファイル形式別割合 (2018 年 2 月 ) 1 32 ビットの Windows OS で動作するマルウェアの形式 64 ビット OS でも動作 2 Microsoft Office のマクロを悪用したマルウェアの形式 2. バンキングマルウェア Ursnif 感染を狙ったメール攻撃バンキングマルウェア Ursnif の感染を狙ったメールが多く確認されています Ursnif は インターネットバンキングサイトの認証情報 ( ユーザ ID やパスワード等 ) やクレジットカード情報を窃取します 感染した場合 銀行口座からの不正送金やクレジットカードの不正利用などの被害に遭う可能性があり 警視庁や日本サイバー犯罪対策センターはじめ他のベンダーからも 多くの注意喚起が出ています 一般財団法人日本サイバー犯罪対策センター注意喚起情報 インターネットバンキングマルウェアに感染させるウイルスメールに注意 3

Ursnif の感染を狙ったメール攻撃には大きく分けて 2 種類あります 1 つ目は Microsoft Office のマクロ機能を悪用し Ursnif のダウンローダーをメールに添付しているパターンで ESET 製品では VBA/TrojanDownloader.Agent として検出します 2 つ目は本文中に Ursnif のダウンローダーの URL を記載しているパターンです 今回は 2 つ目のパターンについて詳しくご紹介します 次の画像は楽天カードを騙り Ursnif のダウンロード用 URL を記載したメールの例です 楽天カードを騙ったメールの例 4

本文中のリンクは 一見すると楽天株式会社の正規のドメインのように見えますが 実際には攻撃者のドメインに アクセスするよう設定されています このリンクをクリックすると 悪性の JavaScript ファイルがダウンロードされ ファ イルを実行すると Ursnif に感染します バンキングマルウェア Ursnif 感染までの流れ ESET 製品では この悪性 JavaScript ファイルを PowerShell/TrojanDownloader.Agent として Ursnif 本体を Win32/Spy.Ursnif としてそれぞれ検出し脅威を防ぎます 感染のステップで使われる 3 つのプログラム ( 図中 4wscript.exe 同 5cmd.exe 同 6powershell.exe) はいずれも Windows に標準で搭載されている正規のプログラムです PowerShell はコマンドプロンプトより高 度な処理を行うことができるため 悪用される事例が増加しています wscript.exe は Windows で JavaScript ファイル ( 拡張子.js または.jse) を実行するための既定のプログラムとして設定されています この既定のプログラムをメモ帳などのテキストエディタに変更しておくとファイルが開かれてもスクリプトが実行されないため 感染を防ぐことができます Windows 上で JavaScript ファイルを実行しない場合は 設定変更を推奨します 5

JavaScript ファイルを開く既定のプログラムは一般的に (Windows10 の場合 ) スタートボタンを右クリック > [ コントロールパネル ] > ([ プログラム ]) > [ 既定のプログラム ] > [ ファイルの種類またはプロトコルのプログラムへの関連付け ] > 拡張子一覧から.js (.jse ) を選択し [ プログラムの変更 ] > プログラム名の一覧から メモ帳 などのテキストエディタを選択 することで変更できます なお この設定変更は Web ブラウザー上における JavaScript の実行には影響しません 既定のプログラムの設定変更 3.Adobe Flash Player の脆弱性を突いた攻撃を確認 Adobe Flash Player の脆弱性 (CVE-2018-4878) を悪用した攻撃が確認されています ある事例では この脆弱性を悪用するエクスプロイトコードが Microsoft Office ファイルに埋め込まれており ファイルを開いただけで攻撃者によって仕組まれたプログラム ( 攻撃者サーバーとの通信 別のマルウェアのダウンロード ) が実行されます 6

エクスプロイトコードを含んだ Microsoft Word ファイル この脆弱性に対するアドビシステムズ社のセキュリティアップデートは既に公開されています 未適用の場合 速 やかに適用されることを推奨します また ESET 製品では この脅威を SWF/Exploit.CVE-2018-4878 と して検出し脅威を防ぎます ご紹介したように 2 月はバンキングマルウェア Ursnif の感染を狙った攻撃や Adobe Flash Player の脆弱 性を悪用した攻撃が確認されました 常に最新の脅威情報をキャッチアップすることが重要です 7

常日頃からリスク軽減するための対策について 各記事でご案内しているようなリスク軽減の対策をご案内いたします 下記の対策を実施してください 1. ESET 製品プログラムのウイルス定義データベースを最新にアップデートする ESET 製品では 次々と発生する新たなマルウェアなどに対して逐次対応しております 最新の脅威に対応できるよう ウイルス定義データベースを最新にアップデートしてください 2. OS のアップデートを行い セキュリティパッチを適用する ウイルスの多くは OS に含まれる 脆弱性 を利用してコンピューターに感染します Windows Update などの OS のアップデートを行い 脆弱性を解消してください 3. ソフトウェアのアップデートを行い セキュリティパッチを適用するウイルスの多くが狙う 脆弱性 は Java Adobe Flash Player Adobe Reader などのアプリケーションにも含まれています 各種アプリのアップデートを行い 脆弱性を解消してください 4. データのバックアップを行っておく 万が一ウイルスに感染した場合 コンピューターの初期化 ( リカバリー ) などが必要になることがあります 念のた め データのバックアップを行っておいてください 5. 脅威が存在することを知る 知らない人 よりも 知っている人 の方がウイルスに感染するリスクは低いと考えられます ウイルスという脅威に触れてしまう前に 疑う ことができるからです 弊社を始め 各企業 団体からセキュリティに関する情報が発信されています このような情報に目を向け あらかじめ脅威を知っておく ことも重要です ESET は ESET, spol. s r.o. の商標です Microsoft Windows は 米国 Microsoft Corporation の 米国 日本およびその他の国における登録商標または商標です 8