メインコンテンツにスキップする

2008年4月ウイルスTOP20

2008年5月1日

2008年4月のメールトラフィック上の悪意あるプログラムの動向は、先月から大幅に変化しました。

順位順位変動ウイルス名プロアクティブディフェンスのカテゴリパーセンテージ
1.No Change 0 Email-Worm.Win32.NetSky.qTrojan.generic40,58
2.Up +1 Email-Worm.Win32.NetSky.dTrojan.generic8,18
3.Up +6 Email-Worm.Win32.NetSky.yTrojan.generic7,62
4.Up +3 Email-Worm.Win32.Bagle.gtTrojan.generic6,64
5.Up +1 Email-Worm.Win32.Scano.genTrojan.generic6,47
6.Up +2 Email-Worm.Win32.NetSky.aaTrojan.generic5,81
7.New! 新規! Trojan-Downloader.Win32.Agent.icadownloader3,08
8.Down -5 Email-Worm.Win32.Nyxem.eTrojan.generic3,01
9.New! 新規! Net-Worm.Win32.Mytob.xWorm.P2P.generic2,94
10.New! 新規! Net-Worm.Win32.Mytob.rWorm.P2P.generic2,68
11.Down -1 Email-Worm.Win32.Bagle.genTrojan.generic1,73
12.Up +3 Email-Worm.Win32.Scano.bnTrojan.generic1,19
13.Down -2 Email-Worm.Win32.Mydoom.lWorm.P2P.generic1,07
14.New! 新規! Net-Worm.Win32.Mytob.bkWorm.P2P.generic0,91
15.Down -13 Email-Worm.Win32.Mydoom.mTrojan.generic0,89
16.Up +1 Email-Worm.Win32.NetSky.cTrojan.generic0,70
17.Return リエントリ Net-Worm.Win32.Mytob.cTrojan.generic0,69
18.No Change 0 Email-Worm.Win32.NetSky.tTrojan.generic0,62
19.New! 新規! Email-Worm.Win32.Bagle.dxTrojan.generic0,47
20.New! 新規! Email-Worm.Win32.NetSky.acTrojan.generic0,47
他の悪意あるプログラム4,06

 


2008年4月のメールトラフィック上の悪意あるプログラムの動向は、先月から大幅に変化しました。3月のランキングで10ポジション以上も順位を上げて首位に躍り出たNet-Worm.Win32.Mytob.tとEmail-Worm.Win32.Mydoom.mは、4月には後退したり、ランキングから外れたりしています。また、3月とは異なり、4月のTOP20には新しい悪意あるプログラムも登場しています。

トロイの木馬Diehardによるメール大量配信は、作者が手を休めているとみえて、2月を最後に現在は影を潜めています。3月のレポートで、Diehardがしばらくは積極的な活動を行わず小康状態を保つであろうと予測しましたが、Diehardがランキングを去ったことから、その通りになったと言えます。

上位を占めているのは依然として、Email-Worm.Win32.Netskyのさまざまな亜種をはじめとするワームです。ウイルス作者の視点でいえば、一応の成功を見たと言えるでしょう。4月のランキングにはNetskyの亜種が7つ入っており、感染したメールトラフィック全体の64%を占めるに至っています。

2月に初めて第5位でランクインしたTrojan-Downloader.Win32.Small.hslは4月のランキングから外れたかわりに、Trojan-Downloader.Win32.Agent.icaがランクインしています。ちなみに、別のトロイの木馬系ダウンローダに変わったというのは、単なる偶然にすぎません。このふたつのトロイの木馬は共通点がなく、Microsoft Visual Studioの異なるバージョンの環境で作成されたものです。

Zhelatin (Stormワーム) とWarezovはいずれも、2月にランキングから外れたのち、まだ戻ってきていません。これらの作者は、メールに添付する形での配信をあきらめたものと思われます。

2008年4月のメールトラフィック全体を分析すると、新しい悪意あるプログラムはメールに添付の形では配信されていないことがわかります。これまでに効果が実証されてきた、集中的にリソースを消費する (少なくとも1回目のメール大量配信時) この方法は、メールワームとして機能する古参の悪意あるプログラムによく見られます。一方で、ランキングに入るダウンローダ型トロイの木馬は数少なく、ランクインしてもすぐにランキングから外れていますが、これはまだ経験の足りないウイルス作者がメールを大量配信しているためと思われます。

Kaspersky Labのオンラインスキャナシステムによりスキャンされたメールトラフィックのうち、悪意あるプログラムに感染しているトラフィックの割合は全体の0.95%でした。

TOP20以外の悪意あるプログラムはメールトラフィックで見られる悪性コード全体の4.06%を占めており、別のファミリーに属するワームやトロイの木馬が依然として多いことを示しています。

以下は、4月に感染メールの発信源となった国のトップ20です。


 

順位順位変動国名パーセンテージ
1No Change 0 米国18,50
2Up +2 韓国9,99
3Up +4 スペイン8,12
4Down -2 中国5,30
5Up +7 ポーランド5,11
6Up +3 フランス4,99
7Up +1 ブラジル4,28
8Down -2 ドイツ3,98
9Down -4 英国3,47
10No Change 0 イタリア3,05
11New! 新規! イスラエル2,31
12Down -9 インド2,25
13Down -2 日本2,07
14New! 新規! アルゼンチン1,63
15No Change 0 トルコ1,36
16Down -2 オーストラリア1,16
17Up +2 オランダ1,14
18New! 新規! ルーマニア1,11
19Down -2 カナダ1,06
20Down -7 ロシア0,97
その他18,15

 


サマリ

  • ニューカマー: Trojan-Downloader.Win32.Agent.ica, Net-Worm.Win32.Mytob.x, Net-Worm.Win32.Mytob.r, Net-Worm.Win32.Mytob.bk, Email-Worm.Win32.Bagle.dx, Email-Worm.Win32.NetSky.ac.
  • ランクアップ: Email-Worm.Win32.NetSky.d, Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.bn, Email-Worm.Win32.NetSky.c.
  • ランクダウン: Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Mydoom.l, Email-Worm.Win32.Mydoom.m.
  • リエントリ: Net-Worm.Win32.Mytob.c.
  • 変動なし: Email-Worm.Win32.NetSky.q, Email-Worm.Win32.NetSky.t.

2008年4月ウイルスTOP20

2008年4月のメールトラフィック上の悪意あるプログラムの動向は、先月から大幅に変化しました。
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース