メインコンテンツにスキップする

2008年3月オンラインスキャナTOP20

2008年4月1日

驚くべきことに、3月のオンラインスキャナTOP20は首位だけでなく、上位3位がすべて先月のランキングと同じ結果となっています。

順位順位変動ウイルス名パーセンテージ
1No Change 0 not-a-virus:AdWare.Win32.Virtumonde.gen4.32
2No Change 0 Email-Worm.Win32.Bagle.of1.21
3No Change 0 Trojan.Win32.Dialer.yz0.95
4Up +1 not-a-virus:PSWTool.Win32.RAS.a0.82
5Up +1 Email-Worm.Win32.Brontok.q0.81
6Up +10 Virus.Win32.Virut.n0.79
7New! 新規 Trojan-Downloader.Win32.Bagle.jh0.71
8Up +5 not-a-virus:AdWare.Win32.BHO.xq0.63
9New! 新規 Worm.Win32.AutoRun.byt0.59
10Up +9 Trojan.Win32.Delf.aam0.46
11Down -2 Email-Worm.Win32.Rays0.45
12New! 新規 P2P-Worm.Win32.Malas.d0.43
13New! 新規 not-a-virus:Monitor.Win32.Ardamax.ae0.43
14Return リエントリ Virus.Win32.Parite.b0.42
15New! 新規 Virus.Win32.AutoRun.abt0.39
16New! 新規 Backdoor.Win32.Bifrose.bgn0.39
17New! 新規 Packed.Win32.PolyCrypt.h0.38
18New! 新規 Trojan-Downloader.Win32.Bagle.ij0.38
19Return リエントリ Email-Worm.Win32.NetSky.q0.38
20Down -12 Trojan-Spy.Win32.Ardamax.n0.38
その他の悪意あるプログラム84.68

 


驚くべきことに、3月のオンラインスキャナTOP20は首位だけでなく、上位3位がすべて先月のランキングと同じ結果となっています。

第1位はアドウェアのVirtumonde、正確にいうとヒューリスティックアナライザにより検知されたVirtumonde.genというファミリーです。このアドウェアが流通しだしてからすでに約1年になりますが、月を追うごとにその活動が活発になっています。

同じようなことが第2位のワームBagleの亜種についても言えますが、Virtumondeと異なる点は、活動がすでに4年間にわたるということです。Bagleが最初に発見されたのは2004年1月で、インターネット上のスパム配信の多くがこのワームの作者により行われたものであるにもかかわらず、正体は依然として不明です。

ワームBagle.ofのほかにも、同じファミリーに属するトロイの木馬系ダウンローダのBagle.jhとBagle.ijが新たにランクインしています。Bagle.jhとBagle.ijは、Bagleの亜種を配信するためのプラットフォーム構築を目的として使用されています。したがって、これらのワームは4月に再び上位を占めることになるでしょう。

先月、ウイルスVirut.nの活動は下火になるだろうと推測しましたが、残念ながら的中しませんでした。Virut.nは2月のランキングで、このファミリーではただひとつ第16位にランクインしたのち、3月には一気に第6位まで順位を上げています。このウイルスが、1月のランキングで第3位になったVirut.avのような成長を見せることも十分に考えられます。

Autorun系のワームである Worm.Win32.Autorun.bytとVirus.Win32.Autorun.abtがそろってランクインしたことは、注目に値します。これらは、ここ数年で最も広まった悪意あるプログラムであるBrontokやRaysなど古参のワームと、まったく同じ増殖の仕方を見せています。これらの悪意あるプログラムは自己増殖するだけでなく、ユーザのデータを盗用するため、これらのワームが深刻な脅威であることは疑いありません。

キーロガーのArdamaxファミリーは、攻撃の手を緩めていません。ランキング最下位まで順位を落としたトロイの木馬Ardamax.nに代わって、「合法的な」プログラムであるArdamax.aeがランクアップして第13位になっています。

全体的には、3月の状況は先月とほとんど変わらないと言ってよいでしょう。ユーザのデータがスパイされてパスワードが盗まれたあと、コンピュータがスパムの配信や広告表示に利用されるという状況です。

サマリ

  • ニューカマー : Trojan-Downloader.Win32.Bagle.jh, Worm.Win32.AutoRun.byt, P2P-Worm.Win32.Malas.d, not-a-virus:Monitor.Win32.Ardamax.ae, Virus.Win32.AutoRun.abt, Backdoor.Win32.Bifrose.bgn, Packed.Win32.PolyCrypt.h, Trojan-Downloader.Win32.Bagle.ij.
  • ランクアップ: not-a-virus:PSWTool.Win32.RAS.a, Email-Worm.Win32.Brontok.q, Virus.Win32.Virut.n, not-a-virus:AdWare.Win32.BHO.xq, Trojan.Win32.Delf.aam.
  • ランクダウン: Email-Worm.Win32.Rays, Trojan-Spy.Win32.Ardamax.n.
  • リエントリ: Virus.Win32.Parite.b, Email-Worm.Win32.NetSky.q.
  • 変動なし: not-a-virus:AdWare.Win32.Virtumonde.gen, Email-Worm.Win32.Bagle.of, Trojan.Win32.Dialer.yz.

2008年3月オンラインスキャナTOP20

驚くべきことに、3月のオンラインスキャナTOP20は首位だけでなく、上位3位がすべて先月のランキングと同じ結果となっています。
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース