メインコンテンツにスキップする

2007年9月ウイルスTOP20

2007年10月11日

今回再び首位となったのはNetsky.qでした。このワームはインターネット史上最大の悪意あるプログラムというステータスをついに獲得したと言ってよいでしょう。

順位順位変動ウイルス名プロアクティブディフェンスのカテゴリパーセンテージ
1.No Change 0 Email-Worm.Win32.NetSky.qTrojan.generic25.22
2.Up +1 Email-Worm.Win32.NetSky.aaTrojan.generic10.83
3.Up +3 Email-Worm.Win32.Mydoom.lTrojan.generic10.04
4.Down -2 Email-Worm.Win32.Bagle.gtTrojan.generic7.62
5.Return リエントリ Email-Worm.Win32.Nyxem.eTrojan.generic6.03
6.Down -2 Net-Worm.Win32.Mytob.cTrojan.generic5.18
7.Down -2 Worm.Win32.Feebs.genHidden Data Sending4,69
8.Down -1 Email-Worm.Win32.NetSky.tTrojan.generic3.03
9.New! 新規 Trojan-Spy.HTML.Paylap.bg[HTML]2.62
10.No Change 0 Email-Worm.Win32.NetSky.bTrojan.generic2.62
11.No Change 0 Email-Worm.Win32.NetSky.xTrojan.generic2.35
12.No Change 0 Email-Worm.Win32.Scano.genTrojan.generic1.72
13.Down -5 Exploit.Win32.IMG-WMF.y[WMF]1.58
14.Down -5 Net-Worm.Win32.Mytob.tWorm.P2P.generic1.38
15.Up +3 Net-Worm.Win32.Mytob.dam[Damaged]1.35
16.No Change 0 Email-Worm.Win32.Womble.aTrojan.generic1.06
17.Return リエントリ Email-Worm.Win32.NetSky.dTrojan.generic1.03
18.Down -5 Net-Worm.Win32.Mytob.uWorm.P2P.generic0.97
19.Return リエントリ Email-Worm.Win32.Mydoom.eTrojan.generic0.93
20.Return リエントリ Email-Worm.Win32.NetSky.yTrojan.generic0.83
その他の悪意のあるプログラム8.92

 


9月は予測が外れた結果となりました。8月に活動範囲を急速に広げたTrojan-Downloader.Win32.Agent.brkは、構築したボットネットを拡張する動きを見せませんでした。結果として9月のTOP20には、亜種も含めてWarezovのランクインはありませんでした。

一方で、別のメールワームであるZhelatin(別名:Stormワーム)の活動は活発化しました。8月、セキュリティ企業はこのワームが構築するボットネットのスケールを予測し報告を行っていましたが、被害を世界中で2百万台、あらたなウイルス大発生を予想した会社もありました。ところが9月は予想外に平穏で、統計が間違っていたのか、あるいはZhelatinの作者が各国の権力機関の注意がそれるのを待つことにした可能性もあります。

今回再び首位となったのはNetsky.qでした。このワームはインターネット史上最大の悪意あるプログラムというステータスをついに獲得したと言ってよいでしょう。Mydoom.aは規模においては首位ですが(2004年1月の大発生の際にはメール10通のうち8通がこのワームによって感染)、総合的に見ればNetskyが圧倒的優位を誇ります。

上位5位まではNetsky.aa、Mydoom.l、Bagle.gt、Nyxem.eといった常連が占めています。Nyxem.eは2006年1月に初めて検知されたのち、同年夏から秋にかけて大発生したワームで、今回驚くべきことに再度ランクインしています。過去何度もリストから消えては、また上位に戻ってくるといった動きが見られます。

Exploit.Win32.IMG.WMF.yは若干勢力を弱めました。8月に7位ランクを上げたものの、9月には5位ランクを落としています。ただ、メインパートナーであるワームWombleは不動の16位をキープしており、この2つのワームは10月もランキングに現れることが予想されます。

スクリプトワームであるFeebs.genおよびScano.genもポジションをキープしています。Feebsは下降を2ランクにとどめ、一方Scanoは8月に5位順位を上げたのち今回12位に留まっています。これらのワームは今後しばらく活発な動きを見せると思われます。

9月、新たにランクインしたのは、Trojan-Spy.HTML.Paylap.bgを使ったPayPalシステムへのフィッシング攻撃です。このフィッシングメールの最初の事例は2005年1月に発見されました。2年半たった今、この古いアプローチに新たな生命を吹き込もうとする試みがなされたものの、大きな成功にはいたっていません。Kaspersky® Anti-Virusは定義データベースを更新することなく、2005年のデータをもとにこの大量メール型ウイルスを検知しました。

TOP20以外の悪意あるプログラムはメールトラフィックで見られる悪性コード全体の8.92%を占めており、別のファミリーに属するワームやトロイの木馬が依然として多いことを示しています。

今月のサマリ

  • 新規: Trojan-Spy.HTML.Paylap.bg
  • ランクアップ: Email-Worm.Win32.NetSky.aa, Net-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.dam
  • ランクダウン: Email-Worm.Win32.Bagle.gt, Net-Worm.Win32.Mytob.c, Worm.Win32.Feebs.gen, Email-Worm.Win32.NetSky.t, Exploit.Win32.IMG-WMF.y, Email-Worm.Win32.Mytob.t, Email-Worm.Win32.Mytob.u
  • リエントリ: Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.d, Email-Worm.Win32.Mydoom.e, Email-Worm.Win32.NetSky.y

2007年9月ウイルスTOP20

今回再び首位となったのはNetsky.qでした。このワームはインターネット史上最大の悪意あるプログラムというステータスをついに獲得したと言ってよいでしょう。
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース