2008年3月は、メールトラフィックで見られる悪性コードの動向が普段とは違うものになっています。
順位 | 順位変動 | ウイルス名 | プロアクティブディフェンスのカテゴリ | パーセンテージ |
1 | 0 | Email-Worm.Win32.NetSky.q | Trojan.generic | 37.39 |
2 | +9 | Email-Worm.Win32.Mydoom.m | Trojan.generic | 9.75 |
3 | +1 | Email-Worm.Win32.NetSky.d | Trojan.generic | 7.19 |
4 | +1 | Trojan-Downloader.Win32.Small.hsl | (downloader) | 6.48 |
5 | +10 | Net-Worm.Win32.Mytob.t | Worm.P2P.generic | 5.99 |
6 | +2 | Email-Worm.Win32.Scano.gen | Trojan.generic | 5.80 |
7 | -5 | Email-Worm.Win32.Bagle.gt | Trojan.generic | 4.35 |
8 | -1 | Email-Worm.Win32.NetSky.aa | Trojan.generic | 4.08 |
9 | +4 | Email-Worm.Win32.NetSky.y | Trojan.generic | 3.89 |
10 | +7 | Email-Worm.Win32.Bagle.gen | Trojan.generic | 1.91 |
11 | -1 | Email-Worm.Win32.Mydoom.l | Worm.P2P.generic | 1.82 |
12 | -3 | Email-Worm.Win32.NetSky.x | Trojan.generic | 1.45 |
13 | -10 | Email-Worm.Win32.Nyxem.e | Trojan.generic | 1.37 |
14 | リエントリ | Email-Worm.Win32.Doombot.g | Trojan.generic | 1.10 |
15 | +4 | Email-Worm.Win32.Scano.bn | Trojan.generic | 0.93 |
16 | リエントリ | Email-Worm.Win32.NetSky.r | Trojan.generic | 0.88 |
17 | +3 | Email-Worm.Win32.NetSky.c | Trojan.generic | 0.75 |
18 | リエントリ | Email-Worm.Win32.NetSky.t | Trojan.generic | 0.73 |
19 | リエントリ | Email-Worm.Win32.Scano.t | Trojan.generic | 0.44 |
20 | リエントリ | Email-Worm.Win32.NetSky.b | Trojan.generic | 0.34 |
その他の悪意あるプログラム | 3.36 |
2008年3月は、メールトラフィックで見られる悪性コードの動向が普段とは違うものになっています。
まず、今回のランキングに新しいウイルスがひとつもありません。また、先月のニューカマーが何の前触れもなくランキングから消えています。さらに、ここ数年観測されなかったワームがトラフィック上に増えています。
まずは、ランキングに入らなかったプログラムについて見ていきましょう。ランキングから消えたもののなかには (うれしい事実ですが) 、トロイの木馬系ダウンローダのDiehardがあります。最近5か月の間に検知された150種以上の亜種のうち、5つがこれまでのランキングに入っていました。誰もが大規模なボットネットの構築が準備されていると推測していましたが、予想に反してDiehardの配信は中断されました。これは、ボットネットがすでに出来上がったということなのでしょうか?来月の結果によって、真相がはっきりするかもしれません。
引き続きランキングをリードしているのは、お馴染みのNetSky.qで、第2位は順位を9ポジション上げたMydoom.mです。この2つのワームが最後に競い合ったのは、2004年のことです。同じく2004年から2005年にかけて大発生したワームのMytob.tは、10ポジションのランクアップを果たし、今回第5位になっています。
3月のランキングでただひとつ、比較的「新しい」ものを挙げるとすれば、ダウンローダのSmall.hslです。Small.hslは2月のランキングでいきなり第5位にランクインしたあと、3月には順位をひとつ上げており、今後さらに数を増やすことも考えられます。
Zhelatin(Stormワーム)のファミリーとWarezovのファミリーは一気にランキングから外れており、Nyxem.eも10ポジション順位を落としています。新種のウイルスが影をひそめる中、NetSkyファミリーのワームが復活しています。3月にリエントリした5つのウイルス中、3つがこのファミリーに属するものです。
全体的に、3月のウイルスの活動状況は、ここ数か月で最も穏やかなものであったと言えるでしょう。ただ、この状況は単なる嵐の前の静けさではないだろうかという考えがつきまとってはいますが。
TOP20以外の悪意あるプログラムはメールトラフィックで見られる悪性コード全体の3.36%を占めており、別のファミリーに属するワームやトロイの木馬が依然として多いことを示しています。
以下は、3月に感染メールの発信源となった国のトップ20です。
順位 | 順位変動 | 国名 | パーセンテージ |
1 | 0 | 米国 | 13.16 |
2 | +2 | 中国 | 9.19 |
3 | 0 | インド | 6.36 |
4 | -2 | 韓国 | 6.17 |
5 | 0 | 英国 | 5.44 |
6 | 0 | ドイツ | 4.45 |
7 | 0 | スペイン | 4.15 |
8 | +1 | ブラジル | 2.88 |
9 | +2 | フランス | 2.55 |
10 | +3 | イタリア | 2.53 |
11 | -1 | 日本 | 2.24 |
12 | -4 | ポーランド | 2.11 |
13 | +1 | ロシア | 1.88 |
14 | +2 | オーストラリア | 1.64 |
15 | -3 | トルコ | 1.59 |
16 | +4 | アラブ首長国連邦 | 1.37 |
17 | 0 | カナダ | 1.33 |
18 | 新規 | 台湾 | 1.23 |
19 | -1 | オランダ | 1.20 |
20 | 新規 | マレーシア | 1.18 |
その他 | 27.35 |
サマリ
- ランクアップ: Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.NetSky.d, Trojan-Downloader.Win32.Small.hsl, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Scano.bn, Email-Worm.Win32.NetSky.c.
- ランクダウン: Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Mydoom.l, Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Nyxem.e.
- リエントリ: Email-Worm.Win32.Doombot.g, Email-Worm.Win32.NetSky.r, Email-Worm.Win32.NetSky.t, Email-Worm.Win32.Scano.t, Email-Worm.Win32.NetSky.b.
- 変動なし: Email-Worm.Win32.NetSky.q.