• 検索結果がありません。

目次 1. コンピュータウイルス届出状況 ウイルス届出件数 不正プログラム検出数 ウイルス検出数 検出ウイルスの種類 ウイルス届出者 ウイルスおよび不正プログラムの検出

N/A
N/A
Protected

Academic year: 2021

シェア "目次 1. コンピュータウイルス届出状況 ウイルス届出件数 不正プログラム検出数 ウイルス検出数 検出ウイルスの種類 ウイルス届出者 ウイルスおよび不正プログラムの検出"

Copied!
14
0
0

読み込み中.... (全文を見る)

全文

(1)

本レポートでは、2018 年 7 月 1 日から 2018 年 9 月 30 日までの間にセキュリティ

センターで受理した、コンピュータウイルスと不正アクセスに関する「届出」と「相

談」の統計について紹介しています。

コンピュータウイルス・

不正アクセスの届出状況

および相談状況

[2018 年第 3 四半期(7 月~9 月)]

独立行政法人情報処理推進機構 セキュリティセンター 2018 年 10 月 25 日

(2)

目次 1. コンピュータウイルス届出状況 ... - 1 - 1-1. ウイルス届出件数 ... - 1 - 1-2. 不正プログラム検出数 ... - 2 - 1-3. ウイルス検出数 ... - 3 - 1-4. 検出ウイルスの種類 ... - 4 - 1-5. ウイルス届出者 ... - 5 - 1-6. ウイルスおよび不正プログラムの検出経路 ... - 6 - 2. コンピュータ不正アクセス届出状況 ... - 7 - 2-1. 不正アクセス届出件数 ... - 7 - 2-2. 不正アクセス届出種別 ... - 7 - 2-3. 不正アクセス被害原因 ... - 8 - 2-4. 不正アクセス届出者 ... - 8 - 3. 情報セキュリティ安心相談窓口の相談状況 ... - 10 - 3-1. 相談件数... - 10 - 3-2. 主な手口における相談員の対応件数 ... - 11 -

(3)

- 1 -

1. コンピュータウイルス届出状況

1-1.

ウイルス届出件数 今四半期(2018 年 7 月~9 月)のウイルス届出件数は 188 件で、ウイルス感染被害があった届出 は 0 件でした。 図 1-1:ウイルス届出件数の推移 2017/ 7~9 2017/ 10~12 2018/ 1~3 2018/ 4~6 2018/ 7~9 届出件数 490 478 294 310 188 (内:被害あり) 0 0 0 0 0 0 1 2 3 4 5 0 200 400 600 800 1,000 ( 被 害 あ り) 届 出 件 数

ウイルス届出件数の推移

(4)

- 2 -

1-2.

不正プログラム検出数 今四半期の不正プログラム検出数(*1)は、57,509 個でした。今四半期に最も多く検出された不正 プログラムは Downloader で、全体の約 27.4%を占めています。 図 1-2:不正プログラム検出数の推移 (*1) 不正プログラム検出数:届出られた「ウイルス」および「不正プログラム」のうち、「不正プログラム」の総数 を示したもの。 2017/ 7~9 2017/ 10~12 2018/ 1~3 2018/ 4~6 2018/ 7~9 その他 367,834 335,773 90,232 189,403 31,220 Redirect 124 18 163 325 148 Fakeav 95 309 211 126 154 StartPage 2 1 0 89 260 Bancos 226 742 4,625 210 272 Backdoor 1,048 664 61 177 306 Dropper 105 688 77 5,434 387 Coinminer 0 633 1,404 493 388 Packed 387 1,093 543 1,266 2,157 Fareit 3,840 5,659 2,832 10,435 6,439 Downloader 1,036,864 477,086 53,291 140,331 15,778 合計 1,410,525 822,666 153,439 348,289 57,509 0 200,000 400,000 600,000 800,000 1,000,000 1,200,000 1,400,000 1,600,000

不正プログラム検出数の推移

(5)

- 3 -

1-3.

ウイルス検出数 今四半期のウイルス検出数(*2)は 752 個でした。今四半期に最も多く検出されたウイルスは W32/Mydoom で、454 個です。 図 1-3:ウイルス検出数の推移 (*2) ウイルス検出数:届出られた「ウイルス」および「不正プログラム」のうち、「ウイルス」の総数を示したも の。 2017/ 7~9 2017/ 10~12 2018/ 1~3 2018/ 4~6 2018/ 7~9 その他 993 2,077 1,149 1,035 12 W32/Mumu 0 1 4 0 2 W32/Downad 13 27 6 6 2 W32/Imaut 0 0 0 0 4 W32/Ramnit 38 24 77 16 6 W32/Remadm 67 50 2 0 20 W32/Parite 0 0 0 0 22 W97M/MacroLess 0 26 2 17 52 W32/Autorun 171 180 48 252 69 W32/Netsky 209 254 211 210 109 W32/Mydoom 693 262 271 409 454 合計 2,184 2,901 1,770 1,945 752 0 500 1000 1500 2000 2500 3000 3500

ウイルス検出数の推移

(6)

- 4 -

1-4.

検出ウイルスの種類

今四半期に届出されたウイルスの種類は 19 種類、検出数は Windows/DOS ウイルス 695 個、ス クリプトウイルス及びマクロウイルス 57 個、携帯端末ウイルス 0 個、Macintosh および OSS( Open Source Software) /Linux・ BSD を 含 む ウ イ ル ス は 0 個 でした。

表 1-1:2018 年第 3 四半期の検出ウイルス i) Windows/DOS ウ イ ル ス 検 出 数 ス ク リ プ ト ウ イ ル ス 検 出 数 W32/Mydoom 454 VBS/Redlof 1 W32/Netsky 109 VBS/DUNIHI 1 W32/Autorun 69 小 計 (2 種 類 ) 2 W32/Parite 22 W32/Remadm 20 マクロウイルス 検 出 数 W32/Ramnit 6 W97M/MacroLess 52 W32/Imaut 4 W97M/Thus 2 W32/Mumu 2 XM/Laroux 1 W32/Sality 2 小 計 (3 種 類 ) 55 W32/Zhelatin 2 W32/Downad 2 ii) 携 帯 端 末 ウ イ ル ス 検 出 数 W32/Nuwar 1 な し W32/IRCbot 1

W32/Bagle 1 iii) Macintosh 検 出 数

な し

iv) OSS (Open Source Software) 検 出 数 Linux・BSD を含む な し 小 計 (14 種 類 ) 695 (参考) ・Windows/DOS ウイルス … Windows、MS-DOS 環境下で動作するウイルス。

・マクロウイルス … Microsoft Word や Microsoft Excel などのマクロ機能を悪用するウイルス。

・スクリプトウイルス … 機械語への変換作業を省略して実行できるようにした簡易プログラムで記述された ウイルス。

(7)

- 5 -

注)ウイルス名欄での各記号の用語説明は以下の通り。

記号 用語説明

W32 Windows 32 ビット環境下で動作

XM Microsoft Excel95、97(Excel Macro の略)

WM Microsoft Word95、97(Word Macro の略)

W97M Microsoft Word97(Word 97 Macro の略) X97M Microsoft Excel97(Excel 97 Macro の略) O97M Microsoft Office97(Office 97 Macro の略)

VBS Visual Basic Script で記述

Wscript Windows Scripting Host 環境下で動作(VBS を除く)

AndroidOS Android OS 環境下で動作

SymbOS Symbian OS 環境下で動作

XF Microsoft Excel95、97 で動作するウイルス(Excel Formula の略)

1-5.

ウイルス届出者 今四半期の届出者は、過去の傾向と同じく一般法人が多く、一般法人からのウイルス届出件数は 全体の約 96.3%を占めました。 図 1-4:ウイルス届出件数の推移(届出者別) 2017/ 7~9 2017/ 10~12 2018/ 1~3 2018/ 4~6 2018/ 7~9 教育・研究・公的機関 3 4 4 3 7 個人 0 0 0 0 0 一般法人 487 474 290 307 181 合計 490 478 294 310 188 0 100 200 300 400 500 600

ウイルス届出件数の推移(届出者別)

(8)

- 6 -

1-6.

ウイルスおよび不正プログラムの検出経路 今四半期のウイルスおよび不正プログラムの検出経路については、「メール」の割合が最も多く全 体の約 93.7%を占めていました。 図 1-5:ウイルスおよび不正プログラム検出数の推移(検出経路別) 2017/ 7~9 2017/ 10~12 2018/ 1~3 2018/ 4~6 2018/ 7~9 不明・その他 3,340 3,281 5,973 14,334 2,840 ネットワーク 12,252 1,139 2,213 579 447 外部記憶媒体 0 3 0 0 1 ダウンロードファイル 3,591 1,115 8,606 589 365 メール 1,393,526 820,029 138,417 334,732 54,608 合計 1,412,709 825,567 155,209 350,234 58,261 0 200,000 400,000 600,000 800,000 1,000,000 1,200,000 1,400,000 1,600,000

ウイルスおよび不正プログラム検出数の推移(検出経路別)

・コンピュータウイルスに関する届出制度について コンピュータウイルスに関する届出制度は、経済産業省のコンピュータウイルス対策基準に基づき、平成 2 年 4 月にスタートした制度であり、コンピュータウイルスを発見したものは被害の拡大と再発を防ぐために必要な 情報を IPA に届け出ることとされています。 IPA では、個別に届出者への対応を行っていますが、同時に受理した届出等を基に、コンピュータウイルス対 策を検討しています。また受理した届出は、届出者のプライバシーを侵害することがないように配慮した上で、 被害等の状況を分析し、検討結果を定期的に公表しています。 ○コンピュータウイルス対策基準 平成 7 年 7 月 7 日(通商産業省告示 第 429 号)(制定) 平成 9 年 9 月 24 日(通商産業省告示 第 535 号)(改定) 平成 12 年 12 月 28 日(通商産業省告示 第 952 号)(最終改定) ○経済産業大臣が別に指定する者 平成 16 年 1 月 5 日(経済産業省告示 第 2 号)

(9)

- 7 -

2. コンピュータ不正アクセス届出状況

2-1.

不正アクセス届出件数 今四半期の届出件数は 15 件で、そのうち被害があったのは 14 件でした。 図 2-1:不正アクセス届出件数の推移

2-2.

不正アクセス届出種別 届出の種別としては「なりすまし」が 12 件、「アクセス形跡(未遂)」が 1 件、「不正プログラム埋 込」が 1 件、「アドレス詐称」が 1 件でした。 図 2-2:不正アクセス届出種別の推移 2017/ 7~9 2017/ 10~12 2018/ 1~3 2018/ 4~6 2018/ 7~9 届出件数 18 13 11 13 15 (内:被害あり) 10 8 7 10 14 0 5 10 15 20

不正アクセス届出件数の推移

2017/ 7~9 2017/ 10~12 2018/ 1~3 2018/ 4~6 2018/ 7~9 その他(被害なし) 3 0 0 0 0 アクセス形跡(未遂) 5 5 4 3 1 その他(被害あり) 1 2 0 0 0 不正プログラム埋込 0 2 2 0 1 なりすまし 7 2 3 7 12 アドレス詐称 0 0 0 0 1 DoS 0 1 1 0 0 メール不正中継 1 0 0 0 0 侵入 1 1 1 3 0 合計 18 13 11 13 15 0 5 10 15 20

不正アクセス届出種別の推移

被 害 な し 被 害 あ り

(10)

- 8 -

2-3.

不正アクセス被害原因 被害があった届出のうち、原因が判明しているものは「ID・パスワード管理不備」が 10 件、「設定 不備」が 1 件でした。 図 2-3:不正アクセス被害原因の推移

2-4.

不正アクセス届出者 届出者別の届出件数は、「一般法人ユーザ」が 9 件、「個人ユーザ」が 5 件、「教育・研究・公的機 関」が 1 件でした。 図 2-4:不正アクセス届出件数の推移(届出者別) 2017/ 7~9 2017/ 10~12 2018/ 1~3 2018/ 4~6 2018/ 7~9 その他(DoSなど) 1 0 0 0 0 不明 3 2 1 1 3 設定不備 0 2 2 2 1 古いバージョン使用・パッチ未導入 0 1 0 1 0 ID・パスワード管理不備 6 3 4 6 10 合計 10 8 7 10 14 0 2 4 6 8 10 12 14 16

不正アクセス被害原因の推移

2017/ 7~9 2017/ 10~12 2018/ 1~3 2018/ 4~6 2018/ 7~9 教育・研究・公的機関 2 2 0 3 1 個人ユーザ 4 2 2 3 5 一般法人ユーザ 12 9 9 7 9 合計 18 13 11 13 15 0 5 10 15 20

不正アクセス届出件数の推移(届出者別)

(11)

- 9 - ・コンピュータ不正アクセス被害の届出制度について コンピュータ不正アクセス被害の届出制度は、経済産業省のコンピュータ不正アクセス対策基準に 基づき、’96 年 8 月にスタートした制度であり、同基準において、コンピュータ不正アクセスの被害 を受けた者は、被害の拡大と再発を防ぐために必要な情報を IPA に届け出ることとされています。 IPA では、個別に届出者への対応を行っていますが、同時に受理した届出等を基に、コンピュータ不 正アクセス対策を検討しています。また受理した届出は、届出者のプライバシーを侵害することがな いように配慮した上で、被害等の状況を分析し、検討結果を定期的に公表しています。 ○コンピュータ不正アクセス対策基準 平成 8 年 8 月 8 日(通商産業省告示 第 362 号)(制定) 平成 9 年 9 月 24 日(通商産業省告示 第 534 号)(改定) 平成 12 年 12 月 28 日(通商産業省告示 第 950 号)(最終改定) ○経済産業大臣が別に指定する者 平成 16 年 1 月 5 日(経済産業省告示 第 3 号)

(12)

- 10 -

3. 情報セキュリティ安心相談窓口の相談状況

3-1.

相談件数 今四半期に「情報セキュリティ安心相談窓口」に寄せられた相談件数は前四半期から約 27.3%増の 2,981 件でした。そのうち、相談員による対応件数は 1,998 件でした。今四半期では仮想通貨で金銭 を要求する迷惑メール(*3)に関する相談が 293 件で、前四半期の 0 件から急増しました。 図 3-1:相談件数の推移 (*3) 性的な映像をばらまくと恐喝し、仮想通貨で金銭を要求する迷惑メールに注意 https://www.ipa.go.jp/security/anshin/mgdayori20181010.html 2017/ 7~9 2017/ 10~12 2018/ 1~3 2018/ 4~6 2018/ 7~9 FAX・その他 9 3 8 8 11 電子メール 174 183 194 191 222 電話 1,343 1,441 1,046 1,450 1,765 自動応答システム 810 736 615 693 983 合計 2,336 2,363 1,863 2,342 2,981 0 500 1,000 1,500 2,000 2,500 3,000 3,500

相談件数の推移

(13)

- 11 -

3-2.

主な手口における相談員の対応件数 (i) 「ウイルス検出の偽警告」に関する相談 ウイルスを検出したという偽警告で不安を煽り、電話をかけさせてサポート契約やソフトウェア購 入に誘導する「ウイルス検出の偽警告」に関する相談が今四半期は 386 件寄せられました。 前四半期から約 13.5%減となっています。 図 3-2:「ウイルス検出の偽警告」相談件数の推移 (ii) 「ワンクリック請求」 今四半期は、パソコンとスマートフォンを合わせた「ワンクリック請求」に関する相談が前四半期 から約 33.3%減の 108 件寄せられました。同相談のうち、スマートフォンを対象にした相談は前四 半期から約 17.9%減の 46 件でした。 図 3-3:「ワンクリック請求」相談件数の推移 2017/ 7~9 2017/ 10~12 2018/ 1~3 2018/ 4~6 2018/ 7~9 相談件数 286 233 163 446 386 0 50 100 150 200 250 300 350 400 450 500

「ウイルス検出の偽警告」相談件数の推移

2017/ 7~9 2017/ 10~12 2018/ 1~3 2018/ 4~6 2018/ 7~9 相談件数 304 234 150 162 108 (内:スマートフォン対象) 77 52 49 56 46 0 50 100 150 200 250 300 350

「ワンクリック請求」相談件数の推移

(14)

- 12 - (iii) 「不正ログイン」 今四半期は「不正ログイン(*4)」に関する相談が前四半期の 20.0%減の 68 件寄せられました。 図 3-4 「不正ログイン」相談件数の推移 (*4) 各種インターネットサービス(SNS、ショッピングサイト、クラウドサービス等)において、第三者に ID および パスワードを不正利用されたことに関する相談。2017 年 10 月より集計を開始。 2017/ 7~9 2017/ 10~12 2018/ 1~3 2018/ 4~6 2018/ 7~9 相談件数 0 68 52 85 68 0 10 20 30 40 50 60 70 80 90

「不正ログイン」相談件数の推移

未集計

参照

関連したドキュメント

(火力発電のCO 2 排出係数) - 調整後CO 2 排出係数 0.521 全電源のCO 2 排出係数

② 入力にあたっては、氏名カナ(半角、姓と名の間も半角で1マス空け) 、氏名漢 字(全角、姓と名の間も全角で1マス空け)、生年月日(大正は

[r]

67 の3−12  令第 59 条の7第5項の規定に基づく特定輸出者の承認内容の変 更の届出は、

( (再輸出貨物の用途外使用等の届出) )の規定による届出又は同令第 38 条( (再輸 出免税貨物の亡失又は滅却の場合の準用規定)

放流先 合流下水道 分流下水道 公共用水域 施設種類 特定施設 貯蔵施設 有害物質 の 使用 有 無.

的としたアプリケーション、また、

産業廃棄物の種類 排    出   量. 産業廃棄物の種類 排