メインコンテンツにスキップする

1月のウイルスTop20

2005年2月2日

カスペルスキーが送るウイルスランキングTOP20ワームが出現

順位 変動 ウイルス名 出現率
1 - Email-Worm.Win32.Zafi.d 26.57%
2 - Email-Worm.Win32.Zafi.b 19.10%
3 - Email-Worm.Win32.NetSky.q 13.97%
4 - Email-Worm.Win32.LovGate.w 6.13%
5 +2 Email-Worm.Win32.NetSky.b 4.47%
6 -1 Email-Worm.Win32.NetSky.aa 3.25%
7 +2 Email-Worm.Win32.Bagle.z 3.08%
8 新着 Email-Worm.Win32.Bagle.ay 2.77%
9 +1 Email-Worm.Win32.Mydoom.m 2.54%
10 新着 Trojan-Spy.HTML.Smitfraud.a 1.75%
11 新着 Trojan-Spy.HTML.Bankfraud.ca 1.63%
12 +3 Email-Worm.Win32.Mydoom.l 1.45%
13 -2 Email-Worm.Win32.NetSky.y 1.28%
14 - Email-Worm.Win32.NetSky.d 1.27%
15 -2 Email-Worm.Win32.NetSky.t 0.87%
16 +4 Email-Worm.Win32.Bagle.gen 0.74%
17 +2 Email-Worm.Win32.NetSky.r 0.72%
18 再掲 Email-Worm.Win32.Bagle.ai 0.66%
19 -1 Email-Worm.Win32.Lovgate.ad 0.58%
20 新着 Email-Worm.Win32.Lovgate.ae 0.49%
ランク外の有害プログラムによるもの 9.90%

1月のトップ20は、12月とほとんど変わらなかった。Zafiの亜種2種がトップで、続いてNetSky.qと、2004年に大流行したワームが上位を占めている。また、次に説明するワームが3位に迫ってきている。

ランキングの常連であるLovgate.wは、先月と変わらない位置であった。また、Lovegateの2つの新しい亜種も、ぎりぎりランクインしてきた。以前のバージョンが発展していくことを考えると、このワームの亜種は、しばらくの間はトップ20の中にとどまるであろう。

下位をみると、新顔のBagle.ayがランクインしている。2005年1月は、Bagleの大流行した最初の記念すべき月といえるであろう。また、この流行は、新年で最初の大流行となった。Bagle.ayは1月27日に最初に検出され、赤色警告の引き金となり、たった数日で8位もランクアップした。以前の亜種と同じように、Bagle.ayは、トロイの木馬のプロキシサーバを対象のPCにインストールしていった。これは、感染したPCが、後にスパムの拠点として使われ、自らの後続の亜種を送る踏み台になることを意味する。

Bagleの拡大は、有害プログラムの典型的な方法で行われた。数百万ものメールアドレスにワームを送信るすことによって大規模な拡大を行った。数日後には、流行もおさまり、2月にはランクが下がるであろう。

12月のトップ20に登場したTrojan-Spy.HTMLウイルスは、今後の大流行の前兆であるといえる。1月には、2つのトロイの木馬系スパイウェアである、SmitfraudとBankfraud.caが、銀行情報を盗み出すフィッシング詐欺の引き金として使用された。この有害プログラムが数多く検出され、その規模は流行中のメールワーム通信量に匹敵するほどである。結果として、SmitfraudとBbankfraud.caは、10位と11位という位置を占めた。

上記が1月の状況である。2つの大量のトロイの木馬系プログラムが登場し、新たなボットネットワークを作り上げた。また、Bagle.ayにもトロイの木馬が組み込まれている。1月に作られたゾンビPCは、35万台以上にのぼると予想される。つまり、スパム通信が40%上昇し、また、フィッシング詐欺の攻撃数も上昇していくであろう。

興味深いことに、Sober.iがトップ20入りしなかった。新亜種のSober.jが検出されたとはいえ、そんなに大きな被害をもたらさなかった。この状況が2月にどうなっていくかは興味深いところである。

要 約:

新着 Bagle.ay, Smitfraud.a, Bankfraud.ca, Lovgate.ae
上昇 NetSky.b, Bagle.z, Mydoom.m, Mydoom.l, Bagle.gen, NetSky.r
降下 NetSky.aa, NetSky.y, NetSky.t, Lovgate.ad
再掲 Bagle.ai
不変 Zafi.d, Zafi.b, NetSky.q, Lovgate.w, NetSky.d

1月のウイルスTop20

カスペルスキーが送るウイルスランキングTOP20ワームが出現
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース