最終更新時刻:2008年7月25日(金) 8時00分

マーケティングチャンネル

マルウェアの感染経路はSMTPからHTTPに--F-Secureが第1四半期レポート

吉澤亨史

2008/04/04 18:33  

 日本エフ・セキュアは4月4日、米F-Secureの2008年第1四半期データセキュリティ総括を発表した。新種のマルウェアは増えていないものの、同社のセキュリティ研究所にはマルウェアのサンプルが毎日平均2万5000件届いている。この傾向が続くと、ウイルスとトロイの木馬の総数は2008年末までに100万の大台を突破するという。

 現在は以前より多くのウイルスが作成されているが、実際に報告されるケースは減っている。これは、マルウェア作成者がウイルスの感染経路を変更したためだという。1〜2年前までは、爆発的に流行したBagle、Mydoom、Warezovなどを含む大半のマルウェアはメールに添付されていた。しかし、現在ではメールに添付した実行ファイル(.exe)はフィルタで除去されるため、このような攻撃方法は沈静化している。

 メールに添付する方法に代わり、ユーザーをウェブサイトに誘導してマルウェアをダウンロードさせる方法が主流になっている。いずれのケースでもスパムメールが利用されるが、最近では実行ファイルを添付せずに、偽のウェブサイトへ誘導するリンクが本文に張られている。マルウェアの感染経路は、このようにSMTPからHTTPに変わっている。

 ユーザーの環境によっては、ウェブサイトを訪問しただけで自動ダウンロードによりマルウェアに感染することがある。また、マルウェアを含むウェブページ上でダウンロードリンクをクリックしてプログラムを実行した場合も、ウイルスに感染する。犯罪者がユーザーを偽のサイトに誘導する最も一般的な方法は、キャンペーンを装ってリンクをクリックするように仕向けるもの。

 また、人気のある有名なウェブサイトをハックする方法もある。これはホームページの改ざんとは異なり、フロントページは書き換えずマルウェアに感染するJavascriptのコード1行が埋め込まれているだけとなっている。この手法では、フロントページを見ただけではマルウェアの存在に気づかない。この手口は、1日に100万件のアクセスを記録する有名な雑誌サイトで発見され、ユーザーはウェブページに不正なコードが潜んでいるとは知らずに、いつも通りにアクセスして、マルウェアに感染していた。

 このように、マルウェアの感染経路がSMTPからHTTPに移行し、HTTPが悪用されるケースが増えている。企業はメールゲートウェイでブロックしたマルウェアの数でリスクを判断しており、この数は減少している。しかし、リスクが実際に減少しているわけでない。個人ユーザーと企業は、ウェブトラフィックを確実にスキャンして、FTPトラフィックにもフィルタを適用すべきとしている。マルウェアの感染経路がSMTPからHTTPに移行しているため、FTPリンクを悪用した犯罪も今後は増えると予想している。

 レポートではこのほか、高度なルートキットが登場したことや身代金を要求するトロイの木馬が登場したこと、携帯電話を狙うマルウェアが増加したことなどを取り上げている。

マーケティングチャンネル コラム

■世界の先端ネットマーケティングを斬る

ネット+モバイル世界の最新ソーシャルコミュニケーション事例
今回はカンヌ国際広告祭の中から、ネットを使ったソーシャルコミュニケーションの事例をご紹介し、これからのモバイル+ネットとソーシャルコミュニケーションの有様を探っていきたいと思います。

■調査の現場から--モバイル広告市場の潮流

PCインターネット広告市場と異なるモバイル広告市場
PCとモバイルの広告市場全体を見渡した場合に大きな違いとして指摘できるポイントは、大きくわけて2つある。1つは、広告の流通体系における特徴であり、そしてもう1つは通信事業者の市場におけるプレゼンスの大きさある。

■インフォメーションアーキテクトの視点

検索パターンから見るユーザー行動「Search Patterns」
2008年4月、インフォメーションアーキテクトに特化したイベント「iA SUMMIT 2008」が開催された。そこでPeter Morville氏がプレゼンした「Search Patterns」は、ウェブサイトにおけるユーザー行動の1つである「検索」の利用方法を体系的にまとめたものだ。

スポンサーインフォメーション

データ

企画特集

DELLが掲げる「新・仮想化アセスメントサービス」DELLが掲げる「新・仮想化アセスメントサービス」
〜企業システムの仮想化環境の構築を支援〜

■調査レポートダウンロード

Alloraでレガシー・スクリーン・データを構造化されたRDBMSにリアルタイムでエクスポート
NetManage社のOnWebソリューションとHiT Software社とそのAlloraデータベース・マッピング製品を組み合わせることにより、非構造化したレガシー・スクリーン・データを構造化されたRDBMSにリアルタイムでエクスポート

■調査発表

米の企業向け無線データサービスの収益は2008年109億ドルに
「基地局関連メーカ各社の動向−2007年度通期−」を販売開始
iPhoneとAndroidはワイヤレス産業における重要な変化の契機となる

レビュー

[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
“自作ユーザーは、電源ユニットに何を求めるのか?”出力なのか、安定性なのか、それとも機能性なのか?難し
オンリーワンの個性を極めた超薄型テレビ--日立 Wooo UTシリーズ
日立製作所の超薄型液晶テレビWooo UT 770シリーズは2008年6月にラインアップが増強され、さらに日立らしい
[レビュー]“この手があったか”と思わせるパワーユーザーも納得のPCオンデマンド--「VALUESTAR G タイプR Luiモデル」+「Lui RN」詳細レビュー
「VALUESTAR GタイプR Luiモデル+PCリモーター」は、設置場所にとらわれずにPCを使える、NECが新しく提案
[レビュー]テレビを持ち歩ける最強ツール--ソニー、Blu-rayレコーダー「BDZ-A70」
加速度的に製品の認知度を普及させているBlu-rayレコーダー。その高画質、長時間録画という製品特性に「お
今週の新製品総チェック:ソニー「VAIO」が新キーワードを発表、ビクターからはYouTube対応ビデオカメラ
[レビュー]ネットワーク対応の高機能デジタルフォトフレーム--ソニー「Canvas Online CP1」
15時間の行列で手に入れたiPhone 3Gファーストインプレッション--ソフトバンクモバイル「iPhone 3G」
今週の新製品総チェック:まさにiPhone一色の1週間、ついに店頭発売へ
北京を見逃すな!--2008年夏、今買うべき「薄型テレビ」