メインコンテンツにスキップする

2007年6月ウイルスTOP20

2007年7月2日

今月の特筆すべき出来事は、5月にセンセーションを巻き起こしたSober.aa.がランク外へ去ったことです。

順位順位変動ウイルス名プロアクティブディフェンスのカテゴリパーセンテージ
1.Up +1 Email-Worm.Win32.NetSky.qTrojan.generic16.06
2.Up +1 Email-Worm.Win32.Bagle.gtTrojan.generic13.45
3.Down -2 Email-Worm.Win32.NetSky.tTrojan.generic9.61
4.Up +2 Email-Worm.Win32.NetSky.aaTrojan.generic8.26
5.New! 新規 Email-Worm.Win32.Warezov.ozTrojan.generic6.20
6.Down -1 Worm.Win32.Feebs.genHidden Data Sending4.60
7.No Change 0 Net-Worm.Win32.Mytob.cTrojan.generic4.41
8.New! 新規 Email-Worm.Win32.Warezov.ov*3.96
9.New! 新規 Email-Worm.Win32.Warezov.op*3.45
10.Up +6 Email-Worm.Win32.Mydoom.lTrojan.generic2.93
11.Return リエントリ Email-Worm.Win32.Nyxem.eTrojan.generic2.87
12.Down -2 Email-Worm.Win32.NetSky.bTrojan.generic2.31
13.Down -2 Virus.Win32.Grum.a**1.70
14.Down -5 Email-Worm.Win32.Scano.genTrojan.generic1.65
15.Return リエントリ Email-Worm.Win32.Warezov.doTrojan.generic1.34
16.Down -4 Net-Worm.Win32.Mytob.tWorm.P2P.generic1.27
17.No Change 0 Exploit.Win32.IMG-WMF.y***1.22
18.Return リエントリ Net-Worm.Win32.Mytob.uWorm.P2P.generic1.17
19.Down -4 Email-Worm.Win32.NetSky.xTrojan.generic1.16
20.Down -2 Net-Worm.Win32.Mytob.dam[Damaged]0.98
その他の悪意あるプログラム11.40
* - 利用可能なファイルがサイトにない場合、ダウンローダはエラーメッセージを表示します
** - プロアクティブディフェンスモジュールは従来型のウイルスを検知しません
*** - WMF 形式のファイル

 

6月のウイルス活動で特徴的だったのは、夏恒例のウイルス流行の兆しがみられることです。TOP20の上位にはこれまでよく知られたウイルスがランクインしていますが、代表的なランキング常連だけでなく、ウイルス界で現実に猛威をふるっているものも含まれています。

久々に、2004年、2005年に最も多く出現したNetSky.q ワームが第1位となりました。僅差の第2位は同じく古参のBagle.gt.で、5月に第1位だったNetSky.t は順位を下げて第3位の結果となりました。

さらに注目に値するのは、5月にセンセーションを巻き起こしたSober.aa.がランキングから消えていることです。このウイルスは6ヶ月の潜伏期間の後、突然活動を活発化して第4位となりましたが、またしても姿を消しています。このファミリーが再びこのランキングに入ることはおそらくないと思われます。

5月にはSober.aaの再現にみられるように、古いワームが上位を占めてWarezov ワームに代表される新しく危険度の高いワームが締め出される結果となりました。ただし、ランキングから消えたからといって、これらの新しいワームが活動をやめたわけではありません。1ヶ月前に、第8位となったAgent.bgsの分析を行いましたが、このトロイの木馬はWarezovのボットネットを作ることを目的としたもので、6月はこのボットネットに起因したと見られる新しいWarezovの亜種であふれました。

新しい亜種のうち3つがTOP10入りし、なかでもWarezov.ozは第5位となりました。この傾向はしばらく続くと思われます。注意しなければならないのは、これらWarezov に感染したコンピュータがスパムのプラットフォームとして利用されるのが一般的であることです。

ワームのZhelatinファミリーは、Warezovに遅れをとっており、すでに2ヶ月連続でTOP20のランキングには入っていません。FeebsやScanoもゆっくりと順位を下げており、いずれSober.aaのように消えていく可能性もあります。

今月残ったものはNetSky、Mytob、Warezovです。これらのワームはこれから相当長い間、おそらくは年単位でランキング入りするものと考えられます。実際にNetSky、Mytobはとても息の長いワームです。Sober.aaが消えたと思いきや出現したのがNyxem.eですが、このワームは非常に謎めいています。長い間、最も頻発したワームでしたが、TOP20から一旦姿を消したあと、活動を活発化して再度ランキングの上位に入りました。その後またランキングからは外れ、誰もが忘れかけたところで再び姿を現し、今回は11位となっています。

ランキングの下位は相変わらず変動しています。MytobやNetSkyの古い亜種が見られるほか、Virus.Win32.Grum.aやExploit.Win32.IMG-WMF.y.といった新しいウイルスがWMFファイルの脆弱性を引き続き利用した活動を行っています。同じタイプの活動をするものとしてFeebsの亜種もあげられます。

その他の悪意あるプログラムは、メールトラフィック中の悪性コード全体の11.4%を占めています。このことは、ランキングされたウイルス以外でも、比較的多くのワームやトロイの木馬のファミリーが流通していることを示しています。

今月のサマリ

  • 新規: Email-Worm.Win32.Warezov.oz, Worm.Win32.Warezov.ov, and Worm.Win32.Warezov.op
  • ランクアップ: Email-Worm.Win32.NetSky.q, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Mydoom.l
  • ランクダウン: Email-Worm.Win32.NetSky.t, Worm.Win32.Feebs.gen, Email-Worm.Win32.NetSky.b, Virus.Win32.Grum.a, Email-Worm.Win32.Scano.gen, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.NetSky.x, Net-Worm.Win32.Mytob.dam
  • リエントリ: Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.Warezov.do, Net-Worm.Win32.Mytob.u

2007年6月ウイルスTOP20

今月の特筆すべき出来事は、5月にセンセーションを巻き起こしたSober.aa.がランク外へ去ったことです。
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース