メインコンテンツにスキップする

2007年7月ウイルスTOP20

2007年8月1日

5月にトロイの木馬Agent.bqsを通じて構築されたボットネットの活動は、6月の始動期間を経て7月には本格化しました。

順位順位変動ウイルス名プロアクティブ
ディフェンスのカテゴリ
パーセンテージ
1.New! 新規 Email-Worm.Win32.Warezov.pknot detected – Downloader*22.72
2.Down -1 Email-Worm.Win32.NetSky.qTrojan.generic14.22
3.Down -1 Email-Worm.Win32.Bagle.gtTrojan.generic8.67
4.Down -1 Email-Worm.Win32.NetSky.tTrojan.generic6.79
5.Up +1 Worm.Win32.Feebs.genHidden Data Sending6.47
6.Down -2 Email-Worm.Win32.NetSky.aaTrojan.generic6.22
7.No Change 0 Net-Worm.Win32.Mytob.cTrojan.generic4.04
8.Up +2 Email-Worm.Win32.Mydoom.lTrojan.generic3.57
9.Up +2 Email-Worm.Win32.Nyxem.eTrojan.generic3.3
10.Up +7 Exploit.Win32.IMG-WMF.y*2.58
11.Up +1 Email-Worm.Win32.NetSky.bTrojan.generic2.57
12.Up +7 Email-Worm.Win32.NetSky.xTrojan.generic1.60
13.Up +3 Net-Worm.Win32.Mytob.tWorm.P2P.generic1,53
14.Up +4 Net-Worm.Win32.Mytob.uWorm.P2P.generic1,34
15.Return リエントリ Email-Worm.Win32.Mydoom.mTrojan.generic1,23
16.New! 新規 Email-Worm.Win32.Womble.dTrojan.generic1.21
17.Return リエントリ Email-Worm.Win32.Scano.genTrojan.generic1.20
18.Return リエントリ Email-Worm.Win32.Zhelatin.dam[Damaged]1.00
19.Down -6 Virus.Win32.Grum.anot detected – Virus***0.92
20.Return リエントリ Email-Worm.Win32.LovGate.wTrojan.generic0.62
その他の悪意あるプログラム8.12

* — サイトにファイルがない場合、ダウンローダの動作はエラーとなります

** — WMF 形式のファイル

*** — プロアクティブディフェンスモジュールは従来型のウイルスを検知しません

5月にトロイの木馬Agent.bqsを通じて構築されたボットネットの活動は、6月の始動期間を経て7月には本格化しました。このソンビネットワークにより広まった、同ファミリーの別種であるWarezovは今回首位にランクしており、メールトラフィックにみられる悪性コードの実に22%を占めるにいたっています。

6月のチャートでWarezovの亜種が4種類入っていたにもかかわらず7月には1種類のみとなっていますが、勢いが衰えたというわけではありません。逆に、7月の首位によりさらに多くのスパムやウイルスメールが誘発され、数ヶ月の間に昨年10月に発生したWarezovの猛威のような事態に至る可能性があります。当時、ワームの新たな亜種が毎日20種以上も検知されたことは記憶に新しいところです。

ウイルス界で古株のNetSky.qおよびNetSky.tは1ランクずつ順位を下げましたが、メールトラフィックに占める割合という意味ではそれぞれ14%と16%と、先月と同じレベルとなっています。Bagle.gtも1ランクダウンしていますが、引き続き悪意あるプログラムのトップ3に入っています。

全体的には、6月26日に最初に確認されたのち7月始めにピークを迎えたWarezov.pkの現象を除いては、状況は安定しています。(実際にランキングがここまで安定しているのは非常に珍しいことです。TOP20に新たにランクインした新種のウイルスはWarezov.pkを含め2種類にとどまりました。)現在のところ全世界的な感染を予感させる現象はなく、各国内のユーザのみを対象としたローカルレベルの脅威にとどまっています。

今回のチャートのトップ15にランクしている常連ワームの間で、多少の変動がみられます。7月に最も勢力を増したのはExploit.Win32.IMG-WMF.yで、7ランク順位を上げています。これは、今回初めてランクインしたWomble.dメールワームがこのエクスプロイトコードを使って拡散していることに関連しています。Womble.dは2006年9月にリリースされた比較的古いワームですが、現在になってようやく目立った拡散を見せてきました。

Scano.genとLovGate.wがチャートにリエントリしていますが、これらのワームが今後数ヶ月で大きなインパクトを与えることはおそらくないと思われます。また、Zhelatin.damの亜種がリエントリしていることは、Zhelatinファミリーの勢力がしばらく衰えないことを示しているのかもしれません。

その他の悪意あるプログラムは、メールトラフィック中に見られる悪性コードの8.12%を占めています。このことは、ランキングされたウイルス以外でも、比較的多くのワームやトロイの木馬のファミリーが流通していることを示しています。

今月のサマリ

  • 新規 : Email-Worm.Win32.Warezov.pk, Email-Worm.Win32.Womble.d
  • ランクアップ : Worm.Win32.Feebs.gen, Email-Worm.Win32.Mydoom.l, Email-Worm.Win32.Nyxem.e, Exploit.Win32.IMG-WMF.y, Email-Worm.Win32.NetSky.b, Email-Worm.Win32.NetSky.x, Net-Worm.Win32.Mytob.t, Net-Worm.Win32.Mytob.u
  • ランクダウン : Email-Worm.Win32.NetSky.q, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.t, Email-Worm.Win32.NetSky.aa, Virus.Win32.Grum.a
  • リエントリ : Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.Zhelatin.dam, Email-Worm.Win32.LovGate.w

     

2007年7月ウイルスTOP20

5月にトロイの木馬Agent.bqsを通じて構築されたボットネットの活動は、6月の始動期間を経て7月には本格化しました。
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース