メインコンテンツにスキップする

2007年12月ウイルスTOP20

2008年1月2日

2007 年の終わりになって、メールトラフィックの状況が急激に変化しました。

順位順位変動ウイルス名プロアクティブディフェンスのカテゴリパーセンテージ
1リエントリ リエントリ Email-Worm.Win32.NetSky.qTrojan.generic20.03
2新規! 新規 Trojan-Downloader.Win32.Diehard.dcHidden object11.64
3新規! 新規 Email-Worm.Win32.Warezov.xd(downloader)9.42
4新規! 新規 Trojan-Downloader.Win32.Diehard.dbHidden object7.94
5Down -5 Email-Worm.Win32.Scano.genTrojan.generic7.42
6リエントリ リエントリ Email-Worm.Win32.Bagle.gtTrojan.generic7.41
7新規! 新規 Trojan-Downloader.Win32.Diehard.ddHidden object6.15
8リエントリ リエントリ Email-Worm.Win32.NetSky.aaTrojan.generic5.81
9Down -5 Trojan-Spy.HTML.Fraud.ay(downloader)3.94
10リエントリ リエントリ Email-Worm.Win32.Nyxem.eTrojan.generic2.55
11リエントリ リエントリ Email-Worm.Win32.NetSky.dTrojan.generic2.29
12リエントリ リエントリ Net-Worm.Win32.Mytob.btTrojan.generic1.88
13リエントリ リエントリ Email-Worm.Win32.Mydoom.lTrojan.generic1.69
14新規! 新規 Email-Worm.Win32.Scano.bnTrojan.generic1.62
15リエントリ リエントリ Email-Worm.Win32.Bagle.genTrojan.generic1.59
16リエントリ リエントリ Email-Worm.Win32.NetSky.yTrojan.generic1.47
17リエントリ リエントリ Email-Worm.Win32.Bagle.dxTrojan.generic1.05
18Down -10 Email-Worm.Win32.LovGate.wTrojan.generic0.70
19Down -14 Net-Worm.Win32.Mytob.cTrojan.generic0.47
20Down -19 TNet-Worm.Win32.Mytob.tWorm.P2P.generic0.46
その他の悪意あるプログラム4.47

 


2007 年の終わりになって、メールトラフィックの状況が急激に変化しました。これまでのランキングでは旧来のメールワームが多くを占め、特に大きな動きはありませんでしたが、12 月に入ってワームではない新世代プログラムが爆発的に増殖しました。

今月の 1 位を占めるのはおなじみの NetSky.q ワームです。11 月の Top 20 ではランク外でしたが、一気に盛り返してきました。このワームはメールトラフィックの 20% を占めており、大流行したといってよいほどです。ほぼ 4 年にわたって存在している、アンチウイルス会社にとっておなじみのこのワームが、どのようにして現在も生き延びて拡散を続けているのか、はっきりとしたことはわかっていません。

順位を下がってみていくと、状況はさらに興味深くなってきます。4 位と 7 位を占めるのは、いずれも Trojan-Downloader.Win32.Diehard の変種です。さらに、12 月 21 日に初めて現れた変種 .dc は、わずかな期間でまたたく間に 2 位に達しました。同プログラムは、12 月の数日間でメール中の悪意あるトラフィック全体の 80% 以上を占めています。

トロイの木馬コンポーネントをマスメール配信するというやり方は、1 年前に Warezov 系ワームが使って大きな成功を収めた方法です。Warezov には新たな競争相手が現れたようです。Diehard の動作中に被害者のマシンへインストールされたトロイの木馬は、結局のところ Warezov とまったく同じように機能します。つまり、感染したコンピュータをスパム送信に利用できるのです。

一方で、Warezov は下降線をたどりつづけています。12 月に最新の変種 .xd が出現しましたが、3 位に終わっています。あとは新しく 4 つのプログラムがランキング入りしたことに触れれば、今回の統計に見られる大変化の説明を締めくくるに十分でしょう。とはいえ、変化はこれで終わりではありません。

Bagle.gt、NetSky.aa、Nyxem.e がランキングに返り咲きました。事実上、トップ 10 のうち 8 つは新しくランク入りしたプログラムです。Scano.gen と Fraud.ay だけは、いずれも順位を 5 つ下げているものの 11 月以来ランキングに留まっています。

ランキングの残り部分でも同じような状況で、悪意あるプログラムが 1 つと (Scano.bn) 再エントリしたプログラムが 6 つあります。これに対し、11 月にランキングに返り咲いたプログラムは 4 つだけでした。

これらの傾向は、近い将来、メールトラフィックに大きな変化をもたらすおそれがあります。予想に反し、トロイの木馬プログラムとフィッシング攻撃がトップに近づく頻度が増えています。古参のメールワームがランキングに返り咲いてから再びランキング外となったことが、今回のバトルの背景となっています。これらの事象は過去の大流行ほどの規模や期間ではありませんが、同じように危険です。

その他悪意あるプログラムはメールトラフィックで見られる悪性コードの4.47% を占めており、別の系統に属するワームやトロイの木馬が依然として多いことを示しています。

サマリ:

  1. ニューカマー: Trojan-Downloader.Win32.Diehard.dc, Trojan-Downloader.Win32.Diehard.de, Trojan-Downloader.Win32.Diehard.dd, Email-Worm.Win32.Warezov.xd, Email-Worm.Win32.Scano.bn,
  2. ランクダウン: Email-Worm.Win32.Scano.gen, Trojan-Spy.HTML.Fraud.ay, Email-Worm.Win32.LovGate.w, Net-Worm.Win32.Mytob.c, Net-Worm.Win32.Mytob.t
  3. リエントリ: Email-Worm.Win32.NetSky.q, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.d, Net-Worm.Win32.Mytob.bt, Email-Worm.Win32.Mydoom.l , Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.NetSky.y, Email-Worm.Win32.Bagle.dx

2007年12月ウイルスTOP20

2007 年の終わりになって、メールトラフィックの状況が急激に変化しました。
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース