カスペルスキーが送るウイルスランキングTOP20
順位 | 変動 | ウイルス名 | 出現率 |
1. | 0 | Net-Worm.Win32.Mytob.c | 24.28 |
2. | 0 | Email-Worm.Win32.NetSky.q | 15.54 |
3. | 0 | Email-Worm.Win32.NetSky.aa | 5.27 |
4. | 0 | Email-Worm.Win32.NetSky.b | 4.00 |
5. | +1 | Email-Worm.Win32.Zafi.b | 3.71 |
6. | -1 | Email-Worm.Win32.LovGate.w | 3.30 |
7. | New! | Email-Worm.Win32.Sober.p | 3.21 |
8. | +1 | Net-Worm.Win32.Mytob.u | 3.17 |
9. | -1 | Email-Worm.Win32.Zafi.d | 3.05 |
10. | -3 | Net-Worm.Win32.Mytob.q | 2.91 |
11. | 0 | Email-Worm.Win32.Mydoom.l | 1.89 |
12. | +6 | Net-Worm.Win32.Mytob.h | 1.83 |
13. | +4 | Net-Worm.Win32.Mytob.t | 1.78 |
14. | New! | Worm.Win32.Eyeveg.f | 1.63 |
15. | -5 | Email-Worm.Win32.NetSky.d | 1.61 |
16. | New! | Net-Worm.Win32.Mytob.au | 1.52 |
17. | -5 | Email-Worm.Win32.Mydoom.m | 1.48 |
18. | New! | Net-Worm.Win32.Mytob.ar | 1.46 |
19. | -4 | Email-Worm.Win32.NetSky.t | 1.38 |
20. | -7 | Email-Worm.Win32.NetSky.x | 1.19 |
ランク外の有害プログラムによるもの | 15.79 |
先月のランキングでは多くのMytob亜種が登場したが、5月は比較的静かな動きとなった。上位6つのワームはほぼ順位が変わらず、LovGateとZafiが順位が入れ替わっただけである。Netskyが上位を占め、古参の3つのワーム (Zafi、LovGate、Sober) の亜種が続き、その後にMytobの亜種が躍進している。
ランキング7位以降の動きについては興味深い。先月はMytobの6つもの亜種が登場するなど劇的な動きであったが、今月はそこまでの激しい登場劇は無かった。それでも、今月になっていくつかの新しいワームが、新たに姿を見せている。
今月7位にランクインしたSober.pは、ドイツ生まれの新しい亜種である。5/2に新しく検出され、対応がいきわたる約一週間の間に、ヨーロッパのインターネット業界に大きな影響を及ぼした。Sober.qは今月ランクインしなかったが、これは本来のワームの特徴である自身の拡大活動は行わない、右翼的なメッセージを配信するスパムメールbotだったのである。Sober.pで土台を作り、Sober.qでスパムを配信する2段構えで、しっかりと役割分担を行っていたのである。
激しい競争の中、あるいは競争が目的なのかもしれないが、Mytobの作者は、ランキングをMytobで埋め尽くすことを目標として、その活動を緩めなかった。先月は6つの新しい亜種がランクインしたが、5月はさらにMytob.arとMytob.auという2つの亜種がこれに加わった。しかし、Mytob.arは21位に終わったため、今月ランクインしたMytobの亜種は7つとなった。Mytobの新しい亜種は3日に1つというペースで検出されており、この脅威的な活動はまだまだ続くと見られている。
Eyeveg.fは、今月新たにランクインした。Eyeveg.aが2003年9月に初めて登場してから、Eyeveg.fの亜種はずっとランクインしていなかった。今後の動きが興味深い。
現在14位のEyeveg.fは、今までのよくあるメールワームとは違い、インターネットエクスプローラの内部で活動する「Browser Helper Object」を含んでいる。Eyeveg動作の特徴として、感染したPCのキータイプの内容を追跡するKeyloggerとして機能し、取得したキータイプ情報 (ネットバンクや通販で入力したID、パスワード、カード情報なども当然含まれる) を、遠隔の悪意あるユーザーに送信する。他にも2つの亜種が登場したが、その活動は成功には至らなかった。Eyeveg.gは23位で、Eyeveg.hに至っては50位圏内にも入らなかった。
TOP20のその他のウイルスの動きとしては、NetSkyとMydoomの亜種が上下し、他のウイルスもさまざまな活動を行っていた。これらの動きは、何万台といった大量の感染したPCが支えている。それらのマシンは、アンチウイルスソフトを入れていなかったり、更新していなかったり、OSのセキュリティホール対策を行っていないものがほとんどである。
その他の、メール通信上で検知された有害プログラムは15.79%に達した。これは、多くの種類のワームやトロイの木馬が、インターネット上で活動している結果といえるであろう。
要 約:
新着 | Sober.p, Mytob.ar, Mytob.au, Eyeveg.f |
上昇 | Zafi.b, Mytob.u, Mytob.h, Mytob.t |
降下 | LovGate.w, Zafi.d, Mytob.q, NetSky.d, Mydoom.m, NetSky.t, NetSky.x |
不変 | Mytob.c, NetSky.q, NetSky.aa, NetSky.b, Mydoom.l |