メインコンテンツにスキップする

2007年7月オンラインスキャナTOP20

2007年8月1日

7月のオンラインスキャン結果では、トロイの木馬型ダイアラーが短い休止期間をおいた後、再度ランキングの第一位となりました。

順位順位変動ウイルス名パーセンテージ
1.Return リエントリ Trojan.Win32.Dialer.cj8.82
2.New! 新規 Backdoor.Win32.IRCBot.acd4.21
3.Down -1 Trojan.Win32.Dialer.qn2.37
4.New! 新規 Trojan-Downloader.Win32.Small.eqn2.31
5.Down -1 Backdoor.IRC.Zapchast2.16
6.Down -3 Trojan-Downloader.Win32.LoadAdv.gen1.68
7.Return リエントリ Backdoor.Win32.mIRC-based1.55
8.New! 新規 Packed.Win32.PolyCrypt.b1.42
9.New! 新規 Trojan-Downloader.Win32.Tibs.mq1.09
10.New! 新規 Trojan-Downloader.Win32.Nurech.bs1.08
11.Down -10 not-a-virus:AdWare.Win32.Virtumonde.jp1.04
12.Return リエントリ Virus.VBS.Small.a0.88
13.New! 新規 Backdoor.IRC.Cloner.ae0.87
14.New! 新規 Trojan.Win32.Agent.abe0.64
15.New! 新規 Trojan-Downloader.Win32.BHO.l0.62
16.New! 新規 Trojan-Proxy.Win32.Small.du0.62
17.Return リエントリ not-a-virus:PSWTool.Win32.RAS.a0.60
18.New! 新規 Trojan-Downloader.Win32.Alphabet.gen0.59
19.New! 新規 Trojan.Win32.Dialer.fn0.55
20.Return リエントリ Email-Worm.Win32.Rays0.52
その他の悪意あるプログラム66.38

 

7月のオンラインスキャン結果では、トロイの木馬型ダイアラーが短い休止期間をおいた後、再度ランキングの第一位となりました。6月のレポートでDialer.qnの活発化に言及した際に似たようなプログラムによる新たな攻撃を予測しましたが、実際に今月Dialer.cjが9%のシェアで第一位となりました。このトロイの木馬は初めてランク入りしたのではなく、2006年12月にすでにランキング第一位になっており、7ヶ月を経てトップに返り咲きました。

全体的には、今月のチャートは以前のチャートの再来を思わせます。悪意あるプログラムのトップ3にトロイの木馬型ダイアラーが2つ入っているほか、IRCチャネル経由でシステムのリモートコントロールを可能にするバックドアも数種類ランクインしています。具体的にはIRCBot.acdが2位、Zapchastが5位、mIRC-basedが7位、Cloner.aeが13位の結果となっており、5月から6月にかけてVirtumondeの亜種が急成長したことによりチャートでの地位を固めつつあった各種アドウェアを凌いでいます。6月に第1位だったVirtumonde.jpは、今回のトロイの木馬型ダイアラーの猛攻に耐えられず、一気に10ランク順位を下げました。

ただし、このことはアドウェアが容易くギブアップすることを意味するものではありません。Trojan-Downloader.Win32.LoadAdv.gen はランキングで第3位から第6位へ順位を下げてはいますが、パーセンテージの面では、ほぼ先月のレベルをキープしています。マルウェア全体におけるTrojan-Downloader.Win32.LoadAdv.genの割合は6月に2.14%、7月に1.68%を記録しました。このトロイの木馬は感染したシステムにさまざまなアドウェアをダウンロードするため、今後も引き続き拡散すると考えられます。

今回新たに11の悪意あるプログラムがランクインしています。このうち半数以上はトロイの木馬型ダイアラーの新しい亜種です。なかでも、ボットネットの構築に利用されるTrojan-Downloader.Win32.NurechとAlphabet.genは特に危険なプログラムです。

Virus.VBS.Small.aやEmail-Worm.Win32.Raysといったお馴染みのウイルスがリエントリしています。Raysは先月ランキングから外れましたが、今回なんとか最下位にランクインしています。一方で、このウイルスの「双子の兄弟」であるBrontokワームは過去2ヶ月で7ランク順位を下げたあと、ついにランキングから外れました。

今月のサマリ

  1. 新規 : Backdoor.Win32.IRCBot.acd, Trojan-Downloader.Win32.Small.eqn, Packed.Win32.PolyCrypt.b, Trojan-Downloader.Win32.Tibs.mq, Trojan-Downloader.Win32.Nurech.bs, Backdoor.IRC.Cloner.ae, Trojan.Win32.Agent.abe, Trojan-Downloader.Win32.BHO.l, Trojan-Proxy.Win32.Small.du, Trojan-Downloader.Win32.Alphabet.gen, Trojan.Win32.Dialer.fn
  2. ランクダウン : Trojan.Win32.Dialer.qn, Backdoor.IRC.Zapchast, Trojan-Downloader.Win32.LoadAdv.gen, not-a-virus:AdWare.Win32.Virtumonde.jp
  3. リエントリ : Trojan.Win32.Dialer.cj, Backdoor.Win32.mIRC-based, Virus.VBS.Small.a, not-a-virus:PSWTool.Win32.RAS.a, Email-Worm.Win32.Rays.

2007年7月オンラインスキャナTOP20

7月のオンラインスキャン結果では、トロイの木馬型ダイアラーが短い休止期間をおいた後、再度ランキングの第一位となりました。
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース