7月のオンラインスキャン結果では、トロイの木馬型ダイアラーが短い休止期間をおいた後、再度ランキングの第一位となりました。
順位 | 順位変動 | ウイルス名 | パーセンテージ |
1. | リエントリ | Trojan.Win32.Dialer.cj | 8.82 |
2. | 新規 | Backdoor.Win32.IRCBot.acd | 4.21 |
3. | -1 | Trojan.Win32.Dialer.qn | 2.37 |
4. | 新規 | Trojan-Downloader.Win32.Small.eqn | 2.31 |
5. | -1 | Backdoor.IRC.Zapchast | 2.16 |
6. | -3 | Trojan-Downloader.Win32.LoadAdv.gen | 1.68 |
7. | リエントリ | Backdoor.Win32.mIRC-based | 1.55 |
8. | 新規 | Packed.Win32.PolyCrypt.b | 1.42 |
9. | 新規 | Trojan-Downloader.Win32.Tibs.mq | 1.09 |
10. | 新規 | Trojan-Downloader.Win32.Nurech.bs | 1.08 |
11. | -10 | not-a-virus:AdWare.Win32.Virtumonde.jp | 1.04 |
12. | リエントリ | Virus.VBS.Small.a | 0.88 |
13. | 新規 | Backdoor.IRC.Cloner.ae | 0.87 |
14. | 新規 | Trojan.Win32.Agent.abe | 0.64 |
15. | 新規 | Trojan-Downloader.Win32.BHO.l | 0.62 |
16. | 新規 | Trojan-Proxy.Win32.Small.du | 0.62 |
17. | リエントリ | not-a-virus:PSWTool.Win32.RAS.a | 0.60 |
18. | 新規 | Trojan-Downloader.Win32.Alphabet.gen | 0.59 |
19. | 新規 | Trojan.Win32.Dialer.fn | 0.55 |
20. | リエントリ | Email-Worm.Win32.Rays | 0.52 |
その他の悪意あるプログラム | 66.38 |
7月のオンラインスキャン結果では、トロイの木馬型ダイアラーが短い休止期間をおいた後、再度ランキングの第一位となりました。6月のレポートでDialer.qnの活発化に言及した際に似たようなプログラムによる新たな攻撃を予測しましたが、実際に今月Dialer.cjが9%のシェアで第一位となりました。このトロイの木馬は初めてランク入りしたのではなく、2006年12月にすでにランキング第一位になっており、7ヶ月を経てトップに返り咲きました。
全体的には、今月のチャートは以前のチャートの再来を思わせます。悪意あるプログラムのトップ3にトロイの木馬型ダイアラーが2つ入っているほか、IRCチャネル経由でシステムのリモートコントロールを可能にするバックドアも数種類ランクインしています。具体的にはIRCBot.acdが2位、Zapchastが5位、mIRC-basedが7位、Cloner.aeが13位の結果となっており、5月から6月にかけてVirtumondeの亜種が急成長したことによりチャートでの地位を固めつつあった各種アドウェアを凌いでいます。6月に第1位だったVirtumonde.jpは、今回のトロイの木馬型ダイアラーの猛攻に耐えられず、一気に10ランク順位を下げました。
ただし、このことはアドウェアが容易くギブアップすることを意味するものではありません。Trojan-Downloader.Win32.LoadAdv.gen はランキングで第3位から第6位へ順位を下げてはいますが、パーセンテージの面では、ほぼ先月のレベルをキープしています。マルウェア全体におけるTrojan-Downloader.Win32.LoadAdv.genの割合は6月に2.14%、7月に1.68%を記録しました。このトロイの木馬は感染したシステムにさまざまなアドウェアをダウンロードするため、今後も引き続き拡散すると考えられます。
今回新たに11の悪意あるプログラムがランクインしています。このうち半数以上はトロイの木馬型ダイアラーの新しい亜種です。なかでも、ボットネットの構築に利用されるTrojan-Downloader.Win32.NurechとAlphabet.genは特に危険なプログラムです。
Virus.VBS.Small.aやEmail-Worm.Win32.Raysといったお馴染みのウイルスがリエントリしています。Raysは先月ランキングから外れましたが、今回なんとか最下位にランクインしています。一方で、このウイルスの「双子の兄弟」であるBrontokワームは過去2ヶ月で7ランク順位を下げたあと、ついにランキングから外れました。
今月のサマリ
- 新規 : Backdoor.Win32.IRCBot.acd, Trojan-Downloader.Win32.Small.eqn, Packed.Win32.PolyCrypt.b, Trojan-Downloader.Win32.Tibs.mq, Trojan-Downloader.Win32.Nurech.bs, Backdoor.IRC.Cloner.ae, Trojan.Win32.Agent.abe, Trojan-Downloader.Win32.BHO.l, Trojan-Proxy.Win32.Small.du, Trojan-Downloader.Win32.Alphabet.gen, Trojan.Win32.Dialer.fn
- ランクダウン : Trojan.Win32.Dialer.qn, Backdoor.IRC.Zapchast, Trojan-Downloader.Win32.LoadAdv.gen, not-a-virus:AdWare.Win32.Virtumonde.jp
- リエントリ : Trojan.Win32.Dialer.cj, Backdoor.Win32.mIRC-based, Virus.VBS.Small.a, not-a-virus:PSWTool.Win32.RAS.a, Email-Worm.Win32.Rays.