メインコンテンツにスキップする

2008年1月ウイルスTOP20

2008年2月1日

トロイの木馬ダウンローダであるDiehardが、2ヶ月続けてメールトラフィックをかなり混乱させています。

順位順位変動ウイルス名プロアクティブディフェンスのカテゴリパーセンテージ
1No Change 0 Email-Worm.Win32.NetSky.qTrojan.generic27.22
2Up +8 Email-Worm.Win32.Nyxem.eTrojan.generic12.23
3Up +3 Email-Worm.Win32.Bagle.gtTrojan.generic9.27
4Up +4 Email-Worm.Win32.NetSky.aaHidden object7.39
5No Change 0 Email-Worm.Win32.Scano.genTrojan.generic6.19
6New! 新規 Trojan-Downloader.Win32.Diehard.dgHidden object4.32
7New! 新規 Trojan-Dropper.Win32.Small.bdjHidden object3.54
8Up +3 Email-Worm.Win32.NetSky.dTrojan.generic2.92
9Return リエントリ Net-Worm.Win32.Mytob.wWorm.P2P.generic2.79
10New! 新規 Email-Worm.Win32.Warezov.yi< Not detected > (downloader)2.50
11Return リエントリ Net-Worm.Win32.Mytob.qWorm.P2P.generic2.40
12Up +4 Email-Worm.Win32.NetSky.yTrojan.generic2.10
13New! 新規 Trojan-Downloader.Win32.Diehard.dhHidden object1.98
14Up +1 Email-Worm.Win32.Bagle.genTrojan.generic1.69
15Return リエントリ Email-Worm.Win32.NetSky.tTrojan.generic1.40
16Up +4 Net-Worm.Win32.Mytob.tWorm.P2P.generic1.26
17Down -4 Email-Worm.Win32.Mydoom.lWorm.P2P.generic1.16
18Down -4 Email-Worm.Win32.Scano.bnTrojan.generic0.97
19New! 新規 Trojan-Downloader.Win32.Diehard.djHidden object0.94
20New! 新規 Trojan-Downloader.Win32.Diehard.dkHidden object0.90
その他の悪意あるプログラム6.83

 


トロイの木馬ダウンローダであるDiehardが、2ヶ月続けてメールトラフィックをかなり混乱させています。

2007年12月のランキングには、このプログラムの亜種が3種入っていましたが、今年1月にはさらに別の亜種もランクインしました。2年前に流行したワームWarezovやZhelatinのときとまったく同じ手法がとられており、Diehardによりマスメールが短期間に集中して配信されています。ただWarezovと違い、今のところDiehardの新しい亜種が毎日10種類も現れるという事態にはいたっていません。

このような状況から、比較的古いメールワームが上位を占めるという興味深い結果になっています。たとえば、常に上位にいるNetSky.qや今月の第2位となったNyxem.eを例にとると、これらは常にメールトラフィック上に見られ、いつも同じ亜種が観測されるワームです。ところが、実際に脅威となっているのはこれらのワームではなく、トロイの木馬による短期集中のマスメールです。

一方で、Warezovも後退の兆しはありません。昨年12月のランキングでこのファミリーに属するワームが第3位を占めていましたが、1月には別の亜種が第10位にランクインしています。

ワームNyxem.e・Bagle.gt・Netsky.aaは、大きな伸びを見せました。わずか2ヶ月前の11月にはやっとランキングに入る状態だったものの、今回はそろって順位を上げ、いずれも上位4位に入っています。

興味深いことに、ロシアの検索サイト「Yandex」のオンライン決済システムであるYandex.Dengi のユーザを狙ったフィッシング攻撃で使用されたFraud.ayはランキングを去っています。この悪意あるプログラムは昨年4月に出現したあと、秋から冬のはじめにかけてその数を増していました。攻撃側はアンチウイルスやアンチスパムフィルタを避ける努力をしなかったので、アンチウイルス定義データベースを更新していなくても、新種のフィッシングメールを検知可能でした。

2008年はメールトラフィック上のフィッシングメールが増える可能性があり、近い将来、Yandexに対して再び攻撃が行われるかもしれません。というのも、これらの攻撃の基盤となるのがWarezovやDiehardにより構築されたボットネットだからです。

TOP20以外の悪意あるプログラムはメールトラフィックで見られる悪性コード全体の6.83%を占めており、別のファミリーに属するワームやトロイの木馬が依然として多いことを示しています。

サマリ

  • ニューカマー: Trojan-Downloader.Win32.Diehard.dg, Trojan-Dropper.Win32.Small.bdj, Email-Worm.Win32.Warezov.yi, Trojan-Downloader.Win32.Diehard.dh, Trojan-Downloader.Win32.Diehard.dj, Trojan-Downloader.Win32.Diehard.dk.
  • ランクアップ: Email-Worm.Win32.Nyxem.e, Bagle.gt, Netsky.aa, Email-Worm.Win32.NetSky.d, Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Bagle.gen, Net-Worm.Win32.Mytob.t.
  • ランクダウン: Email-Worm.Win32.Scano.bn.
  • リエントリ: Net-Worm.Win32.Mytob.w, Net-Worm.Win32.Mytob.q, mail-Worm.Win32.NetSky.t.

2008年1月ウイルスTOP20

トロイの木馬ダウンローダであるDiehardが、2ヶ月続けてメールトラフィックをかなり混乱させています。
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース