[Security]ウィルスの傾向

2年ぐらい前

  1. IISSQL ServerとかWindowsソフトウェアの脆弱性をついて、管理者権限奪取
  2. IISのトップページにウィルス置く
  3. トップページにアクセスした人はウィルスをダウンロード
  4. ウィルスに感染したクライアントはOutlookなどメアド一覧に対して一斉送信

  1. PHPパッケージソフト脆弱性(SQL Injection)をついて、サイトトップページにウィルス置く
  2. トップページにアクセスした人はウィルスをダウンロード
  3. ウィルスに感染したクライアントは特定のサイトのアカウント情報を送信

という感じで、

という進化が見れるんだけど、もうちょっとウィルスの特徴を調べれば進化の様子が見れるかも。