• トップ
  • リリース
  • 2019年4月のマルウェアレポートを公開 〜バックドア型マルウェアPleadを用いた新たな攻撃を台湾で観測〜

プレスリリース

2019年4月のマルウェアレポートを公開 〜バックドア型マルウェアPleadを用いた新たな攻撃を台湾で観測〜

(PR TIMES) 2019年06月07日(金)23時40分配信 PR TIMES

キヤノンマーケティングジャパン株式会社(代表取締役社長:坂田正弘、以下キヤノンMJ)は、2019年4月のマルウェア検出状況に関する最新のレポートを公開しました。台湾で確認されたバックドア型マルウェアPleadを用いた新たな攻撃について解説しています。
[画像: https://prtimes.jp/i/13943/482/resize/d13943-482-809325-0.png ]


 キヤノンMJのサイバーセキュリティに関する研究を担うマルウェアラボは、国内で利用されているウイルス対策ソフトウェア「ESETセキュリティ ソフトウェア シリーズ」のマルウェア検出データを基に、2019年4月のマルウェア検出状況を分析し最新のレポートを公開しました。

2019年4月のマルウェア検出状況に関するレポート
https://eset-info.canon-its.jp/malware_info/malware_topics/detail/malware1904.html

トピック
・VBAで記述されたダウンローダーが最多
 2019年4月に国内で最も多く検出されたマルウェアはVBA/TrojanDownloader.Agentでした。本マルウェアは、VBA(Visual Basic for Applications)で記述されたダウンローダーで、実行されるとバンキングマルウェアなどをダウンロードします。主にメールの添付ファイルとして拡散されています。

・バックドア型マルウェアPleadを用いた新たな攻撃を確認
 ESET社は2019年4月に、Pleadを用いた新たな攻撃を台湾で確認しました。Pleadはバックドア型のマルウェアで、これまでも東アジアの組織を狙った攻撃に使われてきました。バックドアは「裏口」を意味するマルウェアで、攻撃者がシステムに侵入した際、次回以降侵入しやすくする目的で設置され、感染した場合、情報が窃取されるほか感染端末を不正行為の踏み台として使われる恐れがあります。
 今回の手法では、正規アプリケーションにおけるアップデートの仕組みを悪用しています。マルウェアレポートでは、Pleadの感染プロセスの事例を紹介します。

※ ESETは、ESET, spol. s r.o.の商標です。Visual Basicは、米国Microsoft Corporationの米国、日本およびその他の国における登録商標または商標です。

● ESETホームページ:https://eset-info.canon-its.jp/
● ニュースリリースホームページ:https://canon.jp/newsrelease/2019-06/pr-malware-info.html

プレスリリース提供:PR TIMES

推奨環境(ブラウザーのバージョン)
Microsoft Internet Explorer 6.0以降、Mozilla Firefox 2.0以降、Apple Safari 3.1以降
「スケジュール調整機能」は、Internet Explorer 6.0以降でのみ動作します。
環境依存文字については、正しくご利用いただけない場合がございます。

このページの先頭へ戻る