メインコンテンツにスキップする

11月のウイルスTop20

2004年12月2日

11月のウイルスTop20

順位変動ウイルス名出現率
1+6I-Worm.Bagle.at21.39%
2+12I-Worm.Mydoom.ab11.52%
3-2I-Worm.Netsky.q8.70%
4+4I-Worm.Zafi.b7.83%
5-3I-Worm.Netsky.aa7.33%
6+6I-Worm.LovGate.w5.69%
7-4I-Worm.Netsky.b5.39%
8新着I-Worm.Bagle.au4.89%
9-4I-Worm.Bagle.z2.90%
10-4I-Worm.Mydoom.m2.60%
11+6I-Worm.Mydoom.r2.17%
12-1I-Worm.NetSky.y1.65%
13新着I-Worm.Bofra.b1.58%
14新着I-Worm.Sober.i1.37%
15-5I-Worm.NetSky.d1.33%
16-3I-Worm.Mydoom.l1.33%
17-8I-Worm.NetSky.t1.21%
18新着I-Worm.LovGate.ad0.82%
19-4I-Worm.NetSky.r0.82%
20-4I-Worm.Bagle.gen0.57%
Other malicious programs (not in the Top 20)8.89%

Bagle.atが11月のランキングトップに躍り出た。Bagle.atとMydoom.abは10月末に検出されたが(14位と7位)、 11月には勢いを得て最終的にはトップを占めた。なお、Mydoom.abは、12位アップで2004年記録保持ウイルスとなった。

総合的に考えると、11月はNetSkyの独占状態が閉幕した。4つの新種ワームがNetSkyワームを押しやる形になった。Bofra.bとSober.iは注目の新勢力である。

Bofra.bはMydoomのソースコードから形成されているが、その変性は様々なワームを作り出す重要な性質を持つ。長い間このワームはMydoomの新バージョンと考えられていたが、 Bofraという名前を、アンチウイルス供給メーカーの共同努力によって新たにつけられた。結局のところ、別名がつけられるほどの有害なプログラムであるということが、各社の意見で賛同されたのである。BofraはMydoomとは違った形でPC内に浸透するので、このような結果となった。Bofraは、そのPCのhttpサーバに感染し、特にそのサーバ内で作られたhtmlページに感染させる。htmlページはインターネットエクスプローラのIFrameバッファーオーバーフロー脆弱性を利用するようにコード化される。Bofraが送るメールには、ウイルス感染した添付ファイルはついていないが、代わりに、感染PCのurlへリンクするメッセージが含まれている。もしユーザーがリンクをクリックすると、そのPCは感染ページにつながり、BofraはそのPCを感染させてしまう。

Sober.iは、今月注目すべきもう一つのワームである。 ドイツやオーストリア、ヨーロッパ諸国の多くのユーザーにこのワーム付の迷惑メールが送られており、ちょっとした流行となった。この感染はワームコードのエラーにより短期間であった。これらのエラーは、最初に発見されたのが2003年末だったにもかかわらず、現在でもそのままであった。これは、このワームが迷惑メールのメール送信によって、本文の代わりに意味のないデータを送る原因となる。

10月に初めて検出されたZafi.cは、今月のTop20にランクインしなかった。しかしその前身のひとつであるZafi.bは、順位を4つアップし、2004年夏のランキングを思い出させる勢いで、上位3位に近づいた。

韓国製のワームである、LovGate.wは、長い間Top20にランクインし続けている。今月はLovGate.adという新種のワームも登場した。この亜種は、2004年7月に検出されたが、今月までランクインしなかった。今月ランクインした他のワームと対照的に、スパムメールではなく、もっと古典的な繁殖方法が使われた。いくつかの感染したPCから拡がり、次第に勢いをつけていく。LovGateの亜種が今月6位と18位を占めた事実は、このような古典的繁殖法がまだ有効であると言える。

今月のTop20は、排他的にメールワームが占めている。しかしながら、11月はスパムメールを利用したフィッシングメールといった、40以上のフィッシング攻撃が見られた月であった。ボリュームという点では、これらのメールの多くがTop20の候補である。たくさんのコピーを送りつけるワームとは対照的に、一度のみ送られ、当惑させている。このフィッシング攻撃は、ワームの流行と匹敵するものであると言える。結果、来月のTop20にはいくつかのフィッシング攻撃を含んだ有害プログラムがランクインしてくるだろう。

その他、ランクインされていない有害プログラムは、全てのウイルス通信に対して8.89%であった。全体で、200以上の有害プログラムが11月に検出された。

要 約:

新着Bagle.au, Bofra.b, Sober.i, LovGate.ad
上昇Bagle.at, Mydoom.ab, Zafi.b, LovGate.w, Mydoom.r
降下Netsky.q, Netsky.aa, Netsky.b, Bagle.z, Mydoom.m, Netsky.y, Netsky.d, Mydoom.l, Netsky.t, Netsky.r, Bagle.gen

11月のウイルスTop20

11月のウイルスTop20
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース