メインコンテンツにスキップする

12月のウイルスTop20

2005年1月13日

12月のウイルスTop20

順位変動ウイルス名出現率
1新着Email-Worm.Win32.Zafi.d17.85%
2+2I-Worm.Zafi.b13.42%
3-I-Worm.NetSky.q10.85%
4+2I-Worm.LovGate.w9.77%
5-I-Worm.NetSky.aa9.50%
6-4I-Worm.Mydoom.ab4.69%
7-I-Worm.NetSky.b4.46%
8-I-Worm.Bagle.au4.19%
9-I-Worm.Bagle.z3.24%
10-I-Worm.Mydoom.m1.84%
11+1I-Worm.NetSky.y1.56%
12-11I-Worm.Bagle.at1.29%
13+4I-Worm.NetSky.t1.21%
14+1I-Worm.NetSky.d1.14%
15+1I-Worm.Mydoom.l1.07%
16新着TrojanDownloader.Win32.Agent.bg0.96%
17新着Trojan-Spy.HTML.Bankfraud.w0.94%
18-I-Worm.LovGate.ad0.87%
19-I-Worm.NetSky.r0.68%
20-I-Worm.Bagle.gen0.57%
ランク外の有害プログラムによるもの9.90%

昨年、年間を通して勢いを振るっていたNetSky、Bagle、Mydoomを押しのけて、ハンガリーのZafiの亜種が急上昇し、結果、上位を独占した。昨年10月に最初に検出されたZafi.dは、最終的に1位となった。このワームは、11月にじわじわと伸びてきており、12月にはトップに躍り出た。

Zafi.bは、新しい亜種であるZafi.dに寄り添う形で上位を占めた。この亜種は、夏に上位 につけるも秋に落ち込み、しかし11月には復活し、12月では最終的に2位となった。

11月では上位にいたMydoom.abとBagle.atは、Zafiの登場によって急激に落ち込んだ。特に、Bagle.atは10ランク以上も下がった。

韓国のワームであるLovgate.wは、じわじわと上がってきており、12月は4位で終わった。次の亜種であるLovgate.adは先月と同じ位置だが、2005年どのような動きをするかは不明である。ランクインしている他のワームとは違い、Lovgateは大量のスパムメール送信による拡大を行っていない。代わりに、古典的な技法で拡がっている。感染しているPCから、他のPCに感染し、拡がっていく技法である。Sober.iは、ソースコードに決定的なエラーを持ちながらも、我々の予想を裏切って今月ランクインした。我々はランクから消滅すると予想していたのだが、最終的に10位という結果となった。

他のほとんどのワームは、わずかな動きしか見せなかった。幸運にも、今月はメールワームによる大規模感染は発生しなかった。代わりに、ウイルス作成者たちは、インターネットエクスプローラーの脆弱性によるスパイシステムや広告システムの作成をしていた。

Trojan-Downloader.Win32.Agent.bq と Trojan-Spy.HTML.Bankfraud.wの2つは、今月新たにランクインしたmalwareのなかでも脆弱性を利用したタイプのものである。Agent.bqは、スパム技法を使って何度か大量メール送信された。このトロイの木馬は、PCに広告システムプログラムをインストールし、ユーザーのインターネット利用等の個人情報を盗み出してしまう。

Bankfraud.wは、典型的なフィッシング詐欺である。うわさによると、ユーザーは、Washington Mutual Internet Bankingの技術サポートサービスからメールを受信する。作成者は、ソーシャルエンジニアリング技法を使って、警戒していないユーザーがWashington Mutual Internet Bankingサイトに行くように仕向け、個人情報を入力させてしまう。この詐欺にかかってしまったユーザーは、ウイルス作成者が利用できる口座を開設してしまうことになる。


要 約:

新着Zafi.d, Agent.bg, Bankfraud.w
上昇Zafi.b, LovGate.w, NetSky.y, NetSky.t, NetSky.d, Mydoom.l
降下Mydoom.ab, Bagle.at
不変NetSky.q, NetSky.aa, NetSky.b, Bagle.au, Bagle.z, Mydoom.m, LovGate.ad, NetSky.r, Bagle.gen

12月のウイルスTop20

12月のウイルスTop20
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース