メインコンテンツにスキップする

2008年3月ウイルスTOP20

2008年4月1日

2008年3月は、メールトラフィックで見られる悪性コードの動向が普段とは違うものになっています。

順位順位変動ウイルス名プロアクティブディフェンスのカテゴリパーセンテージ
1No Change 0 Email-Worm.Win32.NetSky.qTrojan.generic37.39
2Up +9 Email-Worm.Win32.Mydoom.mTrojan.generic9.75
3Up +1 Email-Worm.Win32.NetSky.dTrojan.generic7.19
4Up +1 Trojan-Downloader.Win32.Small.hsl
(downloader)
6.48
5Up +10 Net-Worm.Win32.Mytob.tWorm.P2P.generic5.99
6Up +2 Email-Worm.Win32.Scano.genTrojan.generic5.80
7Down -5 Email-Worm.Win32.Bagle.gtTrojan.generic4.35
8Down -1 Email-Worm.Win32.NetSky.aaTrojan.generic4.08
9Up +4 Email-Worm.Win32.NetSky.yTrojan.generic3.89
10Up +7 Email-Worm.Win32.Bagle.genTrojan.generic1.91
11Down -1 Email-Worm.Win32.Mydoom.lWorm.P2P.generic1.82
12Down -3 Email-Worm.Win32.NetSky.xTrojan.generic1.45
13Down -10 Email-Worm.Win32.Nyxem.eTrojan.generic1.37
14Return リエントリ Email-Worm.Win32.Doombot.gTrojan.generic1.10
15Up +4 Email-Worm.Win32.Scano.bnTrojan.generic0.93
16Return リエントリ Email-Worm.Win32.NetSky.rTrojan.generic0.88
17Up +3 Email-Worm.Win32.NetSky.cTrojan.generic0.75
18Return リエントリ Email-Worm.Win32.NetSky.tTrojan.generic0.73
19Return リエントリ Email-Worm.Win32.Scano.tTrojan.generic0.44
20Return リエントリ Email-Worm.Win32.NetSky.bTrojan.generic0.34
その他の悪意あるプログラム3.36

 


2008年3月は、メールトラフィックで見られる悪性コードの動向が普段とは違うものになっています。

まず、今回のランキングに新しいウイルスがひとつもありません。また、先月のニューカマーが何の前触れもなくランキングから消えています。さらに、ここ数年観測されなかったワームがトラフィック上に増えています。

まずは、ランキングに入らなかったプログラムについて見ていきましょう。ランキングから消えたもののなかには (うれしい事実ですが) 、トロイの木馬系ダウンローダのDiehardがあります。最近5か月の間に検知された150種以上の亜種のうち、5つがこれまでのランキングに入っていました。誰もが大規模なボットネットの構築が準備されていると推測していましたが、予想に反してDiehardの配信は中断されました。これは、ボットネットがすでに出来上がったということなのでしょうか?来月の結果によって、真相がはっきりするかもしれません。

引き続きランキングをリードしているのは、お馴染みのNetSky.qで、第2位は順位を9ポジション上げたMydoom.mです。この2つのワームが最後に競い合ったのは、2004年のことです。同じく2004年から2005年にかけて大発生したワームのMytob.tは、10ポジションのランクアップを果たし、今回第5位になっています。

3月のランキングでただひとつ、比較的「新しい」ものを挙げるとすれば、ダウンローダのSmall.hslです。Small.hslは2月のランキングでいきなり第5位にランクインしたあと、3月には順位をひとつ上げており、今後さらに数を増やすことも考えられます。

Zhelatin(Stormワーム)のファミリーとWarezovのファミリーは一気にランキングから外れており、Nyxem.eも10ポジション順位を落としています。新種のウイルスが影をひそめる中、NetSkyファミリーのワームが復活しています。3月にリエントリした5つのウイルス中、3つがこのファミリーに属するものです。

全体的に、3月のウイルスの活動状況は、ここ数か月で最も穏やかなものであったと言えるでしょう。ただ、この状況は単なる嵐の前の静けさではないだろうかという考えがつきまとってはいますが。

TOP20以外の悪意あるプログラムはメールトラフィックで見られる悪性コード全体の3.36%を占めており、別のファミリーに属するワームやトロイの木馬が依然として多いことを示しています。

以下は、3月に感染メールの発信源となった国のトップ20です。


順位順位変動国名パーセンテージ
1No Change 0 米国13.16
2Up +2 中国9.19
3No Change 0 インド6.36
4Down -2 韓国6.17
5No Change 0 英国5.44
6No Change 0 ドイツ4.45
7No Change 0 スペイン4.15
8Up +1 ブラジル2.88
9Up +2 フランス2.55
10Up +3 イタリア2.53
11Down -1 日本2.24
12Down -4 ポーランド2.11
13Up +1 ロシア1.88
14Up +2 オーストラリア1.64
15Down -3 トルコ1.59
16Up +4 アラブ首長国連邦1.37
17No Change 0 カナダ1.33
18 新規 台湾1.23
19Down -1 オランダ1.20
20 新規 マレーシア1.18
その他27.35

 


サマリ

  • ランクアップ: Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.NetSky.d, Trojan-Downloader.Win32.Small.hsl, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Scano.bn, Email-Worm.Win32.NetSky.c.
  • ランクダウン: Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Mydoom.l, Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Nyxem.e.
  • リエントリ: Email-Worm.Win32.Doombot.g, Email-Worm.Win32.NetSky.r, Email-Worm.Win32.NetSky.t, Email-Worm.Win32.Scano.t, Email-Worm.Win32.NetSky.b.
  • 変動なし: Email-Worm.Win32.NetSky.q.

2008年3月ウイルスTOP20

2008年3月は、メールトラフィックで見られる悪性コードの動向が普段とは違うものになっています。
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース