9月のオンラインTOP20では、エントリしたウイルスの動きが通常と多少異なっています。
順位 | 順位変動 | ウイルス名 | パーセンテージ |
1. | +1 | Trojan.Win32.Dialer.qn | 1.65 |
2. | +1 | Trojan-Downloader.Win32.LoadAdv.gen | 1.56 |
3. | +1 | Email-Worm.Win32.Brontok.q | 1.50 |
4. | +4 | Trojan-Downloader.Win32.Small.ddp | 1.34 |
5. | +7 | not-a-virus:Monitor.Win32.Perflogger.ca | 1.30 |
6. | +4 | Email-Worm.Win32.Rays | 1.28 |
7. | +2 | not-a-virus:PSWTool.Win32.RAS.a | 1.27 |
8. | +11 | Virus.VBS.Small.a | 1.26 |
9. | 新規 | not-a-virus:AdWare.Win32.BHO.cc | 1.17 |
10. | +1 | not-a-virus:AdWare.Win32.Virtumonde.jp | 1.03 |
11. | +7 | not-a-virus:Monitor.Win32.Perflogger.ad | 0.88 |
12. | +5 | IM-Worm.Win32.Sohanad.t | 0.78 |
13. | 新規 | Trojan-Spy.Win32.Perfloger.ab | 0.73 |
14. | +6 | Trojan.Win32.Obfuscated.en | 0.73 |
15. | 新規 | IM-Worm.Win32.Sohanad.as | 0.69 |
16. | 新規 | Trojan.Win32.Delf.aam | 0.59 |
17. | 新規 | Worm.Win32.AutoIt.c | 0.57 |
18. | -17 | Packed.Win32.PolyCrypt.b | 0.55 |
19. | 新規 | not-a-virus:AdWare.Win32.Agent.bm | 0.53 |
20. | 新規 | not-a-virus:Dialer.Win32.Agent.b | 0.51 |
その他の悪意のあるプログラム | 80.08% |
ワームBrontokおよびRaysは、ランキングの上位を引き続きなんとか保っています。BrontokはいったんTOP20から姿を消したあと、9月にTOP3入りを果たしました。一方7月に第20位だったRaysは、先月からさらに4ランク順位を上げて第6位となりました。
9月のオンラインTOP20では、エントリしたウイルスの動きが通常と多少異なっています。順位を下げたのは、8月の首位から17ランクもダウンしたPolyCrypt.bだけでした。他のウイルスはすべて順位を上げています。9月に最も伸びを見せたのはVBS.Small.aで、このスクリプトウイルスは今回11位ランクを上げて第8位となりました。
つねに上位を占めるウイルスに関していえば、9月も特に目立った動きは見られませんでした。トロイの木馬型ダイアラーのDialer.qnが首位に立ったほか、アドウェアをダウンロードするトロイの木馬であるLoadAdv.genが第2位となっています。LoadAdv.genは、not-a-virus:AdWare.Win32、Virtumonde.jpや新規のnot-a-virus:AdWare.Win32.BHO.ccといった複数のプログラムも同時にランキングに引き込んでいます。
Trojan.Downloader.Win32.Small.ddpも引き続き勢力を増しています。8月にTOP20にリエントリしたのち、翌月には第4位まで順位を上げています。このプログラムは数々の悪意あるコンポーネントをボットネットの一部として感染コンピュータにインストールするため、近い将来トロイの木馬Zbotファミリー(別名: Bancos.aam)によるウイルス大発生が起こる可能性があると考えられます。
今回はnot-a-virusクラスのプログラムが7つもランクインしています。具体的にはアドウェアが3種、監視プログラムが2種、いわゆるパスワード復元ツールが1種、正規ダイアラーが1種です。
スパイ系トロイの木馬は、9月のオンラインチャートにおいて1種類がランクインしたのみでした。これはPerfloggerの亜種で正規のキーロガーです。一方でワームは増加しています。前述したBrontokおよびRaysのほか、IMクライアントを狙ったSohanad(.tおよび.as)、Worm.Win32.Autoit.cの2つがランクインしています。
今月のサマリ
- 新規: not-a-virus:AdWare.Win32.BHO.cc, Trojan-Spy.Win32.Perfloger.ab, IM-Worm.Win32.Sohanad.as, Trojan.Win32.Delf.aam, Worm.Win32.AutoIt.c, not-a-virus:AdWare.Win32.Agent.bm, not-a-virus:Dialer.Win32.Agent.b
- ランクアップ: Trojan.Win32.Dialer.qn, Trojan-Downloader.Win32.LoadAdv.gen, Email-Worm.Win32.Brontok.q, Trojan-Downloader.Win32.Small.ddp, not-a-virus:Monitor.Win32.Perflogger.ca, Email-Worm.Win32.Rays, not-a-virus:PSWTool.Win32.RAS.a, Virus.VBS.Small.a, not-a-virus:AdWare.Win32.Virtumonde.jp, not-a-virus:Monitor.Win32.Perflogger.ad, IM-Worm.Win32.Sohanad.t, Trojan.Win32.Obfuscated.en
- ランクダウン: Packed.Win32.PolyCrypt.b