夏の休暇シーズンたけなわと見えて、メールトラフィックにおける悪意あるプログラムの動向にも大きな変化は見られません。
順位 | 順位変動 | ウイルス名 | プロアクティブディフェンスのカテゴリ | パーセンテージ |
1. | 0 | Email-Worm.Win32.NetSky.q | Trojan.generic | 34.15 |
2. | +2 | Email-Worm.Win32.Nyxem.e | Trojan.generic | 13.16 |
3. | -1 | Email-Worm.Win32.NetSky.y | Trojan.generic | 8.20 |
4. | +14 | Net-Worm.Win32.Mytob.t | Worm.P2P.generic | 5.40 |
5. | -2 | Email-Worm.Win32.Scano.gen | Trojan.generic | 3.89 |
6. | -1 | Email-Worm.Win32.NetSky.d | Trojan.generic | 3.62 |
7. | 0 | Email-Worm.Win32.NetSky.aa | Trojan.generic | 3.01 |
8. | リエントリ | Email-Worm.Win32.Mydoom.m | Trojan.generic | 2.95 |
9. | +8 | Email-Worm.Win32.Mydoom.l | Worm.P2P.generic | 2.62 |
10. | +1 | Net-Worm.Win32.Mytob.c | Trojan.generic | 2.48 |
11. | -5 | Email-Worm.Win32.NetSky.x | Trojan.generic | 2.45 |
12. | -3 | Email-Worm.Win32.Bagle.gt | Trojan.generic | 2.42 |
13. | +1 | Email-Worm.Win32.NetSky.t | Trojan.generic | 2.14 |
14. | -2 | Email-Worm.Win32.Bagle.gen | Trojan.generic | 1.46 |
15. | -7 | Email-Worm.Win32.NetSky.b | Trojan.generic | 1.02 |
16. | 新規! | Net-Worm.Win32.Nimda | Invader | 0.93 |
17. | 新規! | Trojan-Downloader.Win32.Injecter.ga | Invader | 0.91 |
18. | -8 | Net-Worm.Win32.Mytob.u | Trojan.generic | 0.67 |
19. | 新規! | Exploit.Win32.IMG-WMF.y | (WMF exploit) | 0.65 |
20. | 新規! | Email-Worm.Win32.LovGate.w | Trojan.generic | 0.58 |
その他の悪意あるプログラム | 7.29 |
夏の休暇シーズンたけなわと見えて、メールトラフィックにおける悪意あるプログラムの動向にも大きな変化は見られません。ランキングで常に上位を占めるNetskyやNyxemも、多少順位を動かすにとどまっています。
ただし、今回のランキングで注目すべき点は、2001年に初めて検知された古参のワームであるNimdaがランクインしていることです。NimdaはメールだけでなくLANのネットワークドライブを通しても繁殖する複合型ワームであり、ネットワーク上のIISサーバを攻撃します。このワームは、AdministratorsグループにGuestユーザを追加することで、ネットワーク上のほかのPCからローカルディスクにアクセスできるようにするというやっかいなものです。
さらに、メールトラフィック上にExploit.Win32.IMG-WMF.yが現れたことにも注意する必要があります。メール配信されるエクスプロイトコードがユーザにとって危険なのは、メールクライアントによってはメディアコンテンツをユーザの確認なしに表示してしまうので、PCが自動的に感染する危険性があるためです。つまり、添付ファイルの内容を開くか保存するかを確認しなくても、メールを開くだけで悪質なコードが実行されてしまうのです。
TOP20以外の悪意あるプログラムはメールトラフィックで見られる悪性コード全体の7.29%を占めています。
以下は、6月に感染メールの発信源となった国のトップ20です。
順位 | 順位変動 | 国名 | パーセンテージ |
1 | 0 | 米国 | 18.95 |
2 | +1 | 韓国 | 7.97 |
3 | +2 | 中国 | 5.79 |
4 | 0 | スペイン | 5.44 |
5 | +3 | ブラジル | 4.97 |
6 | +1 | ロシア | 4.41 |
7 | +2 | 英国 | 4.28 |
8 | -1 | ドイツ | 4.28 |
9 | -3 | フランス | 3.86 |
10 | -8 | ポーランド | 2.71 |
11 | -1 | インド | 2.65 |
12 | -1 | イタリア | 2.65 |
13 | 0 | 日本 | 2.00 |
14 | +4 | アルゼンチン | 1.97 |
15 | -3 | イスラエル | 1.89 |
16 | 0 | トルコ | 1.49 |
17 | -3 | カナダ | 1.31 |
18 | -3 | オランダ | 1.17 |
19 | -2 | オーストラリア | 1.16 |
20 | 新規! | ウクライナ | 1.12 |
その他 | 19.95 |
サマリ
- 新規: Net-Worm.Win32.Nimda, Trojan-Downloader.Win32.Injecter.ga, Exploit.Win32.IMG-WMF.y, Email-Worm.Win32.LovGate.w.
- ランクアップ: Email-Worm.Win32.Nyxem.e, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.t.
- ランクダウン: Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.d, Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.NetSky.b, Net-Worm.Win32.Mytob.u.
- リエントリ: Email-Worm.Win32.Mydoom.m.
- 変動なし: Email-Worm.Win32.NetSky.q, Email-Worm.Win32.NetSky.aa.