メインコンテンツにスキップする

2007年12月オンラインスキャナTOP20

2008年1月2日

12 月の統計を見ることで、2007 年のマルウェア展望をざっと結論づけることができます。

順位順位変動ウイルス名パーセンテージ
1新規! 新規 Trojan.Win32.Dialer.yz1.37
2No Change 0 Virus.Win32.Virut.av1.33
3No Change 0 Email-Worm.Win32.Brontok.q1.10
4Up +1 not-a-virus:PSWTool.Win32.RAS.a1.01
5新規! 新規 Trojan.Win32.BHO.abo0.78
6Up +5 Virus.Win32.Virut.q0.73
7新規! 新規 Trojan.Win32.Inject.mt0.68
8Down -8 Trojan.Win32.Dialer.qn0.66
9リエントリ リエントリ not-a-virus:Monitor.Win32.Perflogger.ca0.64
10Down -4 Email-Worm.Win32.Rays0.63
11Down -1 not-a-virus:AdWare.Win32.BHO.cc0.58
12新規! 新規 Trojan.Win32.VB.atg0.56
13Up +4 not-a-virus:AdWare.Win32.BHO.ic0.53
14Up +4 Trojan-Spy.Win32.Ardamax.n0.52
15新規! 新規 Virus.Win32.Virut.p0.50
16リエントリ リエントリ not-a-virus:Monitor.Win32.Perflogger.ad0.49
17新規! 新規 not-a-virus:AdWare.Win32.Virtumonde.bxd0.48
18Down -6 Packed.Win32.NSAnti.r0.45
19Down -11 Trojan.Win32.Agent.cro0.44
20新規! 新規 not-a-virus:Monitor.Win32.Perflogger.cb0.44
その他の悪意あるプログラム86.08

12 月の統計を見ることで、2007 年のマルウェア展望をざっと結論づけることができます。状況はいまだに完全に明らかとはなっていません。しかし、今年のオンラインスキャナーランキングの首位がほとんどトロイの木馬系ダイアラープログラムによって占められていたことは確かです。12 月も例外ではありません。

Trojan.Win32.Dialer.yz は、11 月に首位にあった Dialer.qn に代わって 12 月のランキングでトップに立ちました。このプログラムが最初に検知されたのは 2007 年 12 月 11 日で、同プログラムの変種は広く活発に拡がっています。弊社ウイルス研究所では、すでに 600 以上の変種を検知しています。

Virut ウイルスが引き続き流行しています。Virut.av が 2 位を保ち、Virut.q が順位を 5 つ上げ、Virut.p も 15 位にランキングされています。数の点からみても、Virut 系プログラムは 12 月のオンラインスキャナー TOP 20 で他のプログラムを上回っています。

Browser Helper Object (BHO) 形式のアドウェアが引き続き進化をみせています。BHO.cc は、数ヶ月にわたってランキング入りしています。このプログラムは 7 月初めに検知され、BitAccelerator とともに拡がりました。10 月には 4 位になりましたが、12 月には 11 位まで順位を下げています。BHO.ic は 13 位に肉薄しています。ついでながら、Browser Helper Object (BHO) の使用はアドウェアだけの特権ではありません。5 位を占めるのは Trojan.Win32.BHO.abo ですが、今後しばらくの間ランキングに留まりそうです。

キーロガーである Perflogger は、Adware.BHO と同じような立場にあります。同プログラムの変種 2 つが再度ランキング入りし (9 位と 16 位)、12 位には新たな変種 Perflogger.cb がエントリしています。

トロイの木馬型スパイプログラムの Ardamax.n を加えると、TOP 20 のうち 4 つがキー入力を記録するタイプのプログラムです。データ窃盗方法としてはきわめて古いやり方ですが、悪意あるユーザの間では今でもよく使われています。

ゲーム系トロイの木馬 OnlineGames.isb は、ランキング外となりました。しかし、オンラインゲーム用アカウントを盗むためのプログラムは今後、統計のなかで数を増やしていくと予想されます。このカテゴリの悪意あるプログラムは着実に進化しており、2008 年には主な脅威のひとつとなるでしょう。

サマリ:

  1. ニューカマー: Trojan.Win32.Dialer.yz, Trojan.Win32.BHO.abo, Trojan.Win32.Inject.mt, Trojan.Win32.VB.atg, Virus.Win32.Virut.p, not-a-virus:AdWare.Win32.Virtumonde.bxd, not-a-virus:Monitor.Win32.Perflogger.cb
  2. ランクアップ: not-a-virus:PSWTool.Win32.RAS.a, Virus.Win32.Virut.q, not-a-virus:AdWare.Win32.BHO.ic, Trojan-Spy.Win32.Ardamax.n
  3. ランクダウン: Trojan.Win32.Dialer.qn, Email-Worm.Win32.Rays, not-a-virus:AdWare.Win32.BHO.cc, Packed.Win32.NSAnti.r, Trojan.Win32.Agent.cro
  4. 変動なし: Virus.Win32.Virut.av, Email-Worm.Win32.Brontok.q
  5. リエントリ: not-a-virus:Monitor.Win32.Perflogger.ca, not-a-virus:Monitor.Win32.Perflogger.ad

2007年12月オンラインスキャナTOP20

12 月の統計を見ることで、2007 年のマルウェア展望をざっと結論づけることができます。
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース