このページの本文へ

2019年11月のマルウェアレポートを公開~新しい脆弱性を悪用した新種のランサムウェア「NextCry」を発見~

キヤノンMJ
2019年12月26日

  • この記事をはてなブックマークに追加
  • 本文印刷

キヤノンMJ
キヤノンマーケティングジャパン株式会社(代表取締役社長:坂田正弘、以下キヤノンMJ)は、2019年11月のマルウェア検出状況に関する最新のレポートを公開しました。情報が公開されて間もない脆弱性を悪用した新種のランサムウェア「NextCry」が発見されました。


 キヤノンMJ のサイバーセキュリティに関する研究を担うマルウェアラボは、国内で利用されているウイルス対策ソフトウェア「ESET セキュリティ ソフトウェア シリーズ」のマルウェア検出データを基に、2019年11月のマルウェア検出状況を分析し最新のレポートを公開しました。

2019年11月のマルウェア検出状況に関するレポート
https://eset-info.canon-its.jp/malware_info/malware_topics/detail/malware1911.html


■ トピック
・「VBA」で作成された「VBA/TrojanDownloader.Agent」が倍増
 2019年11月は、Office 製品で使われているプログラミング言語「VBA」で作成されたダウンローダー「VBA/TrojanDownloader.Agent」が10月に比べ約2倍増加しました。「VBA/TrojanDownloader.Agent」は通常、バンキングマルウェアなど他のマルウェアをダウンロードしますが、今月の傾向としては、10月に大きな被害をもたらした「Emotet」のダウンローダーとして使われるケースも見受けられました。

・公開されて間もない脆弱性を悪用した新種のランサムウェア「NextCry」を発見
 オンラインストレージサービス「NextCloud」上のデータを暗号化す る新種のランサムウェア「NextCry」が発見されました。PHP の実行環境「PHP-FPM」の脆弱性が本ランサムウェアの侵入経路として用いられました。キヤノンMJ のマルウェアラボは、脆弱性の情報が公開されてからわずか10日程で新種のランサムウェアの攻撃に悪用されていることを確認しています。
 本レポートではキヤノンMJ マルウェアラボによる「NextCry」の調査・分析結果とその対策について解説をしています。

< “2019年11月マルウェアレポート” の主な内容>
■ 11月の概況
11月に国内で最も多く検出されたマルウェアは10月に引き続き「HTML/ScrInject」でした。「HTML/ScrInject」はWeb サイト閲覧時にHTML に埋め込まれた不正スクリプトを実行します。
 また、Office 製品で使われているプログラミング言語「VBA」で作成されたダウンローダー「VBA/TrojanDownloader.Agent」は、10月に比べ約2倍増加しました。「VBA/TrojanDownloader.Agent」は通常、バンキングマルウェアなど他のマルウェアをダウンロードしますが、今月の傾向としては、10月に大きな被害をもたらした「Emotet」のダウンローダーとして使われるケースもありました。

■【 解説】公開されて間もない脆弱性を悪用した新種のランサムウェア「NextCry」
 オンラインストレージサービス「NextCloud」上のデータを暗号化する新種のランサムウェア「NextCry」が発見されました。Web サイトのパフォーマンスを向上させるために用いられる、PHP の実行環境「PHP-FPM(FastCGI Process Manager)」の脆弱性が本ランサムウェアの侵入経路として用いられました。キヤノンMJ のマルウェアラボは、脆弱性の情報が公開されてからわずか10日程で新種のランサムウェアの攻撃に悪用されていることを確認しています。
 「PHP-FPM」の脆弱性を悪用して「NextCloud」に送り込まれた本ランサムウェアは、「NextCloud」に保存されるデータを暗号化し、ユーザーが「NextCloud」の管理画面や操作画面にアクセスすると脅迫文を表示します。その脅迫文には「AES-256」を用いてデータを暗号化したことや復旧にはビットコインの支払いと指定のメールアドレスに連絡する旨が記載されています。
 サイバー犯罪者は絶えず攻撃の機会を狙っており、新しい脆弱性をみつけるとすぐに攻撃をして大きな被害をもたらします。サイバー犯罪から身を守るためには、常に最新の脅威情報をキャッチアップし対策を実施していくことが重要です。
 本レポートではキヤノンMJ マルウェアラボによる「NextCry」の調査・分析結果と対策を解説
しています。
■ マルウェアやセキュリティに関する情報を「マルウェア情報局」で公開中
 キヤノンMJ では、インターネットをより安全に活用するために、マルウェアや各種セキュリティに関する情報を提供しています。こちらも合わせてご覧ください。
マルウェア情報局
https://eset-info.canon-its.jp/malware_info/
マルウェア情報局は、キヤノンMJ が日本国内総販売代理店として取り扱うESET 製品に関する情報や、マルウェアの情報を提供するポータルサイトです。本サイトでは、スロバキアのセキュリティベンダーESET 社が発信するニュースを中心に、キヤノンMJ のサイバーセキュリティに関する研究を担うマルウェアラボが発信するレポートを掲載しています。
※ ESET は、ESET, spol. s r.o. の商標です。


● 一般の方のお問い合わせ先:ESET サポートセンター 050 - 3786- 2528
● ESET ホームページ:https://eset-info.canon-its.jp/business/
● ニュースリリースホームページ:canon.jp/newsrelease

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,280
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
3
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
4
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥1,299
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥937
7
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,359
8
エルパ(ELPA) 扉付タップラン 電源タップ 延長コード 125V 3m 3個口 ホワイト WBT-N3030B(W)
エルパ(ELPA) 扉付タップラン 電源タップ 延長コード 125V 3m 3個口 ホワイト WBT-N3030B(W)
¥652
9
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,590
10
UGREEN LANケーブル CAT8 1M メッシュLANケーブル カテゴリー8 コネクタ 超光速40Gbps/2000MHz CAT8準拠 イーサネットケーブル 爪折れ防止 シールド モデム ルータ PS3 PS4 Xbox等に対応 1M
UGREEN LANケーブル CAT8 1M メッシュLANケーブル カテゴリー8 コネクタ 超光速40Gbps/2000MHz CAT8準拠 イーサネットケーブル 爪折れ防止 シールド モデム ルータ PS3 PS4 Xbox等に対応 1M
¥699

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン