メインコンテンツにスキップする

2008年2月オンラインスキャナTOP20

2008年3月2日

ひさしくオンラインTOP20に入ることがなかったアドウェアが、2月のランキングに戻ってきました。

順位順位変動ウイルス名パーセンテージ
1Return リエントリ not-a-virus:AdWare.Win32.Virtumonde.gen2.86
2New! 新規 Email-Worm.Win32.Bagle.of1.32
3Down -2 Trojan.Win32.Dialer.yz1.27
4New! 新規 Trojan-Downloader.Win32.Small.ieg1.21
5Up +4 not-a-virus:PSWTool.Win32.RAS.a1.01
6Up +1 Email-Worm.Win32.Brontok.q0.75
7New! 新規 Trojan-Downloader.Win32.Zlob.fjb0.72
8Up +4 Trojan-Spy.Win32.Ardamax.n0.53
9Return リエントリ Email-Worm.Win32.Rays0.46
10New! 新規 Trojan-Dropper.Win32.Agent.dnu0.44
11New! 新規 Trojan-Downloader.Win32.AutoIt.aa0.41
12New! 新規 Worm.Win32.AutoIt.i0.39
13New! 新規 not-a-virus:AdWare.Win32.BHO.xq0.36
14New! 新規 Trojan-Downloader.Win32.Agent.ggt0.36
15New! 新規 Trojan.Win32.Disabler.i0.36
16Down -8 Virus.Win32.Virut.n0.33
17New! 新規 Trojan-Downloader.Win32.Bagle.jo0.32
18Down -4 not-a-virus:Monitor.Win32.Perflogger.ca0.29
19Return リエントリ Trojan.Win32.Delf.aam0.29
20New! 新規 Trojan-Downloader.Win32.Agent.hzo0.29
その他の悪意あるプログラム86.03

ひさしくオンラインTOP20に入ることがなかったアドウェアが、2月のランキングに戻ってきました。Virtumonde、正確にいうとヒューリスティックアナライザにより検知されたVirtumonde.genというファミリーが首位になっています。

詳しく分析した結果、過去数か月の間に伏線のあったことがわかりました。コンピュータにこのアドウェアをインストールするトロイの木馬系ダウンローダがいくつか観測されていましたが、1月と2月にはこれらのダウンローダがメール内でも見られました。これは、これまでになかった現象です。

来月はどうなるのかが注目されるところですが、Virtumonde作者の活動次第では上位をキープすると思われます。

昨年12月と今年1月に上位だったトロイの木馬系ダイアラーDialer.yzは、今回順位を少し下げて第3位になっていますが、依然として多数の亜種が存在します。

ウイルスVirutの流行は小康状態です。過去に最も数が多かった亜種のVirut.avは、1月にはTOP3に入っていたものの、今回はランキングから姿を消しています。1月にランキング内だったVirutファミリーのうち2月も残ったのはVirut.nのみで、そのVirut.nもランクを8ポジション落としています。

同じような状況がBHO系トロイの木馬にも見られます。昨年12月に3つ、今年1月に2つのプログラムがランク入りしていたのに対し、今月は新しい亜種であるBHO.xqだけがランクインしています。

Bagleファミリーに属するメールワームやトロイの木馬系ダウンローダは勢力を弱めることなく、それぞれ第2位と第17位にランクインしています。

古参のBrontok.qは、相変わらず順位を上げたり下げたりしています。1月に4ランクダウンしたのち、2月にはランクを1つ上げています。ワームRaysは、さらに大きく変動しています。12月には10位でしたが、1月にはランキングから去り、2月になって第9位にリエントリしています。

1月に上位を占めたキーロガーは、新たにランクインしたトロイの木馬系ドロッパーおよびダウンローダに押しやられた形です。2月は実に11種の悪意あるプログラムが新たにランクインしています。

サマリ

  • ニューカマー : Email-Worm.Win32.Bagle.of, Trojan-Downloader.Win32.Small.ieg, Trojan-Downloader.Win32.Zlob.fjb, Trojan-Dropper.Win32.Agent.dnu, Trojan-Downloader.Win32.AutoIt.aa, Worm.Win32.AutoIt.i, not-a-virus:AdWare.Win32.BHO.xq, Trojan-Downloader.Win32.Agent.ggt, Trojan.Win32.Disabler.i, Trojan-Downloader.Win32.Bagle.jo, Trojan-Downloader.Win32.Agent.hzo.
  • ランクアップ: not-a-virus:PSWTool.Win32.RAS.a, Email-Worm.Win32.Brontok.q, Trojan-Spy.Win32.Ardamax.n.
  • ランクダウン: Trojan.Win32.Dialer.yz, Virus.Win32.Virut.n, not-a-virus:Monitor.Win32.Perflogger.ca.
  • リエントリ: not-a-virus:AdWare.Win32.Virtumonde.gen, Email-Worm.Win32.Rays, Trojan.Win32.Delf.aam.

2008年2月オンラインスキャナTOP20

ひさしくオンラインTOP20に入ることがなかったアドウェアが、2月のランキングに戻ってきました。
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース