6月の概況
2026年6月(6月1日~6月30日)にESET製品が国内で検出したマルウェアの検出数の推移は、以下のとおりです。
国内マルウェア検出数*1の推移
(2026年1月の検出数を100%として比較)
*1 検出数にはPUA(Potentially Unwanted/Unsafe Application; 必ずしも悪意があるとは限らないが、コンピューターのパフォーマンスに悪影響を及ぼす可能性があるアプリケーション)を含めています。
2026年6月の国内マルウェア検出数は、2026年5月と比較して減少しました。検出されたマルウェアの内訳は以下のとおりです。
国内マルウェア検出数*2上位(2026年6月)
| 順位 | マルウェア名 | 割合 | 種別 |
|---|---|---|---|
| 1 | DOC/Fraud | 47.8% | 詐欺サイトのリンクが埋め込まれたDOCファイル |
| 2 | JS/Adware.Agent | 7.3% | アドウェア |
| 3 | HTML/Phishing.Agent | 6.7% | メールに添付された不正なHTMLファイル |
| 4 | JS/Agent | 4.8% | 不正なJavaScriptの汎用検出名 |
| 5 | JS/Danger.ScriptAttachment | 2.6% | ダウンローダー |
| 6 | Win32/Exploit.CVE-2017-0199 | 2.5% | 脆弱性CVE-2017-0199を悪用するプログラム |
| 7 | HTML/Fraud | 1.8% | 詐欺サイトのリンクが埋め込まれたHTMLファイル |
| 8 | JS/TrojanDropper.Agent | 1.0% | ドロッパー |
| 9 | JS/TrojanDownloader.Agent | 0.8% | ダウンローダー |
| 10 | PDF/Phishing.Gen | 0.5% | メールに添付された不正なPDFファイル |
*2 本表にはPUAを含めていません。
6月に国内で最も多く検出されたマルウェアは、DOC/Fraudでした。
DOC/Fraudは、詐欺サイトへのリンクまたは詐欺を目的とした文章が書かれているWordファイルの検出名です。感染すると、不正な金銭の要求や個人情報の窃取といった被害に遭う可能性があります。
2026年6月にESET製品が国内で検出したマルウェアの種類別の推移は、以下のとおりです。以降のグラフにはPUAが含まれています。
2026年6月はドロッパーの検出数が増加しました。スパイウェアの検出数は、2026年3月をピークに減少傾向にあります。
▼各種類のグラフの詳細をご覧になりたい方は、こちらをクリックしてください。
▼各種類のグラフの詳細をご覧になりたい方は、こちらをタップしてください。
2026年6月にESET製品が国内で検出したマルウェアのOS別推移は、以下のとおりです。
2026年6月はOS Xを狙ったマルウェアが増加しています。一方で、それ以外のOSを狙ったマルウェアは減少しています。iOSを狙ったマルウェアは大きく減少しています。
USBメモリーの悪用手法について
2026年6月、公的機関で使用されていたUSBメモリーからマルウェアが検知された事例が、各種メディアで報道されました。
USBメモリーを悪用した脅威によるリスクは古くから確認されており、報道されているように依然として脅威によるリスクは解消していないため、採用する攻撃者も存在しています。
今回は周知を目的として、想定被害の観点から悪用手法を紹介します。加えて、脅威への対策についても取り上げます。
USBメモリーの悪用によって想定される被害
想定される被害としては、主に3つ挙げられます。
- マルウェア感染
- 任意のコマンド実行
- 端末破壊
ここからは、上記の想定被害を発生させる恐れがある悪用手法を紹介します。
USBメモリーを悪用する主な手法
想定被害:マルウェア感染
・AutoRun機能の悪用
AutoRun機能は、USBメモリーやDVDなどの記憶媒体をWindows端末に接続した際に、インストーラーなどのアプリケーションを自動で起動する機能です。この機能を悪用することで、ネットワークに接続されていないPCに対しても感染を広げることが可能となります。攻撃者はインターネットに接続されていないエアギャップ環境*1へのサイバー攻撃でこの手法を採用してきました。実際にサイバー攻撃で利用されたマルウェアStuxnetは、USBメモリーを媒介して感染を拡大しました。ほかにも、ワームの1つであるConfickerもUSBメモリーによって感染を広げます。
一方、この機能を無効化する更新プログラムが2009年に配布され、2011年にWindows XPやWindows Vistaといった対象バージョンを広げるアップデートが行われました。現在もデフォルト設定でAutoRun機能は無効化されています。
*1 エアギャップ:インターネットや安全でないLANなどのネットワークから物理的に隔離して、最も機密性の高いネットワークを保護するために使用されるセキュリティ対策の1つ
・偽装ファイルの悪用
USBメモリー内にアイコンや拡張子を偽装したLNKファイル(ショートカットファイル)や実行ファイルを書き込み、ユーザー自身に実行させることでマルウェアに感染させる手法も存在します。AutoRun機能が無効化された環境においても感染可能であることから、現在も攻撃者に採用されています。実際に、USBメモリー内のLNKファイルがクリックされると、USBメモリー内に隠されたマルウェアPlugXが実行される事例が確認されています。
想定被害:任意のコマンド実行
・接続端末に対する認識の偽装
USBメモリーは記憶媒体として利用されることが一般的であるため、保存するデータだけが格納されていると認識されがちですが、実際にはUSBメモリーを制御するためのファームウェア(書き換え可能な実行コード)も格納されています。このファームウェアを改ざんし、キーボードなどのHuman Interface Device(HID)として端末に認識させることで、悪意のあるコマンドをセキュリティ製品やユーザーに気づかれずに実行することができます。この手法を用いたUSBメモリーは、BadUSBと呼ばれています。一般的に、USBメモリーの接続を禁止している場合であっても、利便性の観点からHIDは接続可能となっていることがあります。攻撃者はこの設定を悪用し、本来接続できないUSBメモリーをHIDとして接続することでコマンド実行を行います。悪意のあるコマンドが実行されると、マルウェアの追加ダウンロードや認証情報の窃取、キーロギングの被害に遭う恐れがあります。過去には、攻撃者グループ「FIN7」が米国企業に対して官公庁からの送付物やギフトボックスに偽装した荷物でBadUSBを送付していた事例が報道されています。
想定被害:端末破壊
・サージ電圧による電子回路破壊
USB接続したPCに対して、瞬間的に高電圧をかけることでマザーボードなどの内部パーツを破壊するUSBキラーと呼ばれる脅威があります。本来、USBキラーは異常に高電圧がかかるサージ電圧をテストする目的で販売されている機器ですが、攻撃者によって悪用されています。この機器はUSBポートから給電した電力を蓄積し、高電圧をかけて繰り返し放電しますが、高電圧への耐性がない端末では、内部の電子回路が破壊されてしまいます。実際に、米国の大学において、学生が学内端末に対してUSBキラーを使用し、有罪判決となった事例が確認されています。
USBメモリーの悪用手法まとめ
| 想定被害 | 悪用手法 | ユーザー側の操作*1 | 実際に悪用された事例 |
|---|---|---|---|
| マルウェア 感染 |
AutoRun機能の悪用 | 不要 | マルウェア 「Stuxnet、Conficker」 |
| 偽装ファイルの悪用 | 必要 | マルウェア 「PlugX」 |
|
| 任意の コマンド実行 |
BadUSB | 不要 | 攻撃者グループ 「FIN7」 |
| 端末破壊 | USBキラー | 不要 | アメリカの大学での 学生による悪用 |
*1 ユーザー側の操作にはUSBメモリーを端末に接続することは含めていません。
USBメモリー接続後にユーザー側の操作が必要かどうかを記載しています。
USBメモリーの悪用手法への対策
今回紹介したUSBメモリーの悪用手法による被害に遭わないために日頃から取り組んでおくべき対策について、簡単に整理しました。
運用、技術、教育の観点で改めて組織における対策状況の見直しを実施してみてください。
適切なセキュリティ運用の策定
- OSやセキュリティソフトのセキュリティアップデート
- USBメモリー利用ポリシーの策定/実施
技術的対策の導入
- EDRなどのセキュリティ製品によるUSB接続の監視
- セキュリティ機能付きUSBメモリーの利用
- USBキラー対策としてプロテクターの導入
利用者のセキュリティ意識向上
- 定期的なセキュリティ教育の実施
- ポリシーや運用ルールの周知
上記の対策の中でも、「USBメモリー利用ポリシーの策定/実施」は欠かせない対策です。実施するにあたって意識すべきポイントを紹介します。
USBメモリーによるデータ移動が頻繁に行われている組織では、ポリシーによる制限によって、作業の遅延などといった効率性が犠牲になる可能性があります。現場の実態を無視した過大な制約を課した場合、利用者がポリシーの抜け道を見つけようとしたり、ポリシー違反の隠ぺいが常態化するなどして、結果的に想定外のインシデントを招いてしまう恐れもあります。組織内におけるUSBメモリーの利用実態を正確に把握した上で、業務効率とセキュリティリスクのバランスを考慮した現実的で実効性のあるポリシーの策定と運用を心掛けましょう。
まとめ
2026年6月マルウェアレポートではUSBメモリーを悪用する脅威と対策を紹介しました。
USBメモリーを悪用する脅威では、マルウェア感染、任意のコマンド実行、端末破壊といった被害に遭う恐れがあります。まずは、組織内でのUSBメモリーの利用実態を把握し、利用ポリシーを策定することを推奨します。策定されている場合は、ポリシーに沿った運用が行われているかを確認してください。
常日頃からリスク軽減するための対策について
各記事でご案内しているようなリスク軽減の対策をご案内いたします。
下記の対策を実施してください。
- 1. セキュリティ製品の適切な利用
- 1-1. ESET製品の検出エンジン(ウイルス定義データベース)をアップデートする
ESET製品では、次々と発生する新たなマルウェアなどに対して逐次対応しております。
最新の脅威に対応できるよう、検出エンジン(ウイルス定義データベース)を最新の状態にアップデートしてください。 - 1-2.複数の層で守る
1つの対策に頼りすぎることなく、エンドポイントやゲートウェイなど複数の層で守ることが重要です。 - 2. 脆弱性への対応
- 2-1.セキュリティパッチを適用する
マルウェアの多くは、OSに含まれる「脆弱性」を利用してコンピューターに感染します。「Windows Update」などのOSのアップデートを行ってください。また、マルウェアの多くが狙う「脆弱性」は、Office製品、Adobe Readerなどのアプリケーションにも含まれています。各種アプリケーションのアップデートを行ってください。 - 2-2.脆弱性診断を活用する
より強固なセキュリティを実現するためにも、脆弱性診断製品やサービスを活用していきましょう。 - 3. セキュリティ教育と体制構築
- 3-1.脅威が存在することを知る
「セキュリティ上の最大のリスクは“人”だ」とも言われています。知らないことに対して備えることができる人は多くありませんが、知っていることには多くの人が「危険だ」と気づくことができます。 - 3-2.インシデント発生時の対応を明確化する
インシデント発生時の対応を明確化しておくことも、有効な対策です。何から対処すればいいのか、何を優先して守るのか、インシデント発生時の対応を明確にすることで、万が一の事態が発生した時にも、慌てずに対処することができます。 - 4. 情報収集と情報共有
- 4-1.情報収集
最新の脅威に対抗するためには、日々の情報収集が欠かせません。弊社をはじめ、各企業・団体から発信されるセキュリティに関する情報に目を向けましょう。 - 4-2.情報共有
同じ業種・業界の企業は、同じ攻撃者グループに狙われる可能性が高いと考えられます。同じ攻撃者グループの場合、同じマルウェアや戦略が使われる可能性が高いと考えられます。分野ごとのISAC(Information Sharing and Analysis Center)における情報共有は特に効果的です。










