情報処理推進機構セキュリティセンター(IPA/ISEC)は3日、2012年7月のウイルス・不正アクセスの届出状況を発表した。不正プログラム検出数が前月から295%増加し、偽セキュリティソフトの感染被害届出も大幅に増加した。相談事例では、パソコンの動きが遅くなった、「現金を受け取って」というメールが頻繁に届くという2例を紹介している。
■7月のウイルス・不正アクセスの届出状況
7月のウイルスの検出数は2万5487個で、前月(2万1990個)から15.9%増加した。届出件数は877件で、前月(958件)から8.5%減少している。検出数1位はW32/Mydoom(1万2115個)、2位はW32/Netsky(4372個)、3位はW32/Mytob(2750個)。
不正プログラムの検出数は10万367個で、6月(2万5399個)から295.2%の増加となった。検出数1位は広告を表示させるプログラムの総称であるAdware(1万6042個、6月は2190個で3位)、2位はオンラインバンキングのID/パスワードを詐取するBancos(1万3326個、6月は5417個で1位)、3位は悪意あるスクリプト文が書かれたプログラムの総称であるMalscript(5039個)だった。
■Fakeav(偽セキュリティソフト)の感染被害届出が増加
偽セキュリティソフトの検知名である「Fakeav」は、6月には不正プログラム検出数2位(3897個)だった。7月には、検出数上位には出てこないが、Fakeavの感染被害の届出が大幅に増加した。昨年12月から今年6月までは月に1~9件(月平均4.4件)で推移していたが、7月には13件に跳ね上がっている。IPAは、Fakeavに感染すると正常な復旧は難しくなる場合があるとして、下記サイトを参考に対策をするよう呼びかけている。
・今なお続く、偽の警告を出すウイルスの被害!(IPA)
http://www.ipa.go.jp/security/txt/2012/03outline.html
■不正アクセス~管理ツールやCMSの脆弱性に注意
不正アクセスの届出件数は19件(6月2件)で、うち18件に被害があった。被害内容は侵入8件、なりすまし4件、不正プログラム埋め込み3件、Dos攻撃2件、その他1件。
侵入被害は、Webページが改ざんされたもの7件、アカウント不正作成1件。原因はサーバー管理ツールやCMS(コンテンツマネジメントシステム)の脆弱性を悪用されたもの4件(他は原因不明)だった。なりすまし被害は、メールアカウントを悪用されスパムメールを送信されたもの2件、ポイントサイトにログインされてサービスを勝手に利用されたもの1件、フリーのWebメールにログインされたもの1件。
ウイルスや不正アクセス関連の相談総件数は921件(6月1097件)。うち「ワンクリック請求」関連が216件(6月319件)、「偽セキュリティソフト」関連が23件(6月10件)、Winny関連が4件(6月3件)、「情報詐取を目的として特定の組織に送られる不審なメール」関連が3件(6月1件)などだった。
IPAには、次のような相談が寄せられている。
●パソコンの動きが遅くなった
パソコンの動きが遅くなり、知らない間にツールバーにいろいろ表示されるようになったがどうすればいいかという相談に対しては、タスクマネージャで「CPU使用率の高いアプリ」を確認することを1つの方法としてあげている。また、意図せずAdware的ソフトを入れてしまった可能性があるとして、「プログラムの追加と削除」や「ブラウザのアドオンの管理」から、不明なアプリが紛れ込んでいないか確認するよう勧めている。どのアプリが原因かわからない場合は「システムの復元」、どうしても直らない場合は「システムの初期化」も検討するとしている。
●「現金を受け取って」メールが頻繁に届く
「現金1680万円をもらってください」というメールが頻繁に届くようになり、気になるので返信したいという相談には、よくある迷惑メールであることを伝え、「そんなおいしい話は世の中にない」と、冷静になるよう諭している。このような現金を受け取ってほしいというメールは、出会い系サイトに勧誘してメール交換をもちかけ、高額な利用料を支払わせる手口であることが多いが、頻繁に届いて迷惑な場合は、フィルタリング機能の利用やメールアドレス変更、迷惑メール相談センターへの相談等を検討するよう勧めている。
・迷惑メール相談センター(日本データ通信協会)
http://www.dekyo.or.jp/soudan/ihan/
(2012/08/03 ネットセキュリティニュース)
【関連URL:IPA】
・コンピュータウイルス・不正アクセスの届出状況[7月分]について
http://www.ipa.go.jp/security/txt/2012/08outline.html