メインコンテンツにスキップする

2008年2月ウイルスTOP20

2008年3月2日

興味深いのは、現在流行している4ファミリーのうち、2月のランキングに入っているのがDiehardとBagleだけだということです。ZhelatinとWarezovは休息中のようです。

順位順位変動ウイルス名プロアクティブディフェンスのカテゴリパーセンテージ
1No Change 0 Email-Worm.Win32.NetSky.qTrojan.generic35.57
2Up +1 Email-Worm.Win32.Bagle.gtTrojan.generic6.49
3Down -1 Email-Worm.Win32.Nyxem.eTrojan.generic6.47
4Up +4 Email-Worm.Win32.NetSky.dTrojan.generic6.04
5New! 新規 Trojan-Downloader.Win32.Small.hsl(downloader)5.71
6Up +5 Net-Worm.Win32.Mytob.qWorm.P2P.generic5.62
7Down -3 Email-Worm.Win32.NetSky.aaTrojan.generic5.15
8Down -3 Email-Worm.Win32.Scano.genTrojan.generic3.88
9Return リエントリ Email-Worm.Win32.NetSky.xTrojan.generic3.56
10Up +7 Email-Worm.Win32.Mydoom.lWorm.P2P.generic2.83
11Return リエントリ Email-Worm.Win32.Mydoom.mTrojan.generic2.52
12New! 新規 Trojan-Downloader.Win32.Diehard.ezHidden object2.06
13Down -1 Email-Worm.Win32.NetSky.yTrojan.generic1.94
14Down -5 Net-Worm.Win32.Mytob.wWorm.P2P.generic1.47
15Up +1 Net-Worm.Win32.Mytob.tWorm.P2P.generic1.43
16Return リエントリ Net-Worm.Win32.Mytob.biTrojan.generic1.21
17Down -3 Email-Worm.Win32.Bagle.genTrojan.generic1.19
18Return リエントリ Net-Worm.Win32.Mytob.cTrojan.generic0.60
19Down -1 Email-Worm.Win32.Scano.bnTrojan.generic0.58
20Return リエントリ Email-Worm.Win32.NetSky.cTrojan.generic0.56
その他の悪意あるプログラム5.12
メールトラフィック上の感染メールの割合0.61

2008年2月のメールトラフィックは、1月の調査結果とは少し異なっています。

ランキングには表れないものの、ダウンロード系トロイの木馬Diehardが引き続き勢力を保っています。1月のランキングではDiehardの亜種が4種類入っていたのに対して、2月は新しい亜種が第12位にランクインしているだけですが、これで危険が去ったわけではありません。というのも、2月だけでDiehard ファミリーの亜種が新たに50種ほど検知されているからです。過去4か月に出現した亜種が100種であったことを考えると、このファミリーは急成長しているといえるでしょう。

現在トラフィック上では、Diehardを含むマスメール配信が少なくても1日1回、またはそれ以上の頻度で行われている上に、毎回新しい亜種が使用されています。Diehardファミリーに属する亜種が含まれたトラフィックを合計すると、その割合はランクの首位であるワームNetSky.qを上回っています。

そのほかのウイルスについては、安定した状況が続いていますが、同じくダウンローダのTrojan-Downloader.Win32.Small.hslが今回新たにランクインしています。いきなり第5位になっていることから、近い将来、このダウンローダを含むファミリーが新たな脅威となる可能性もあります。

興味深いのは、現在流行している4ファミリーのうち、2月のランキングに入っているのがDiehardとBagleだけだということです。ZhelatinとWarezovは休息中のようです。とはいえ、Zhelatinは2月14日のバレンタインデーを利用してマスメール配信を行っており、その際には最新バージョンが配信されました。

TOP20以外の悪意あるプログラムはメールトラフィックで見られる悪性コード全体の5.12%を占めており、別のファミリーに属するワームやトロイの木馬が依然として多いことを示しています。

Kaspersky Labの調査分析では、感染したメールがメールトラフィック全体に占める割合は0.61%でした。

以下は、2月に感染メールの発信源となった国のトップ20です。


順位国名パーセンテージ
1米国13.30
2韓国7.88
3インド6.05
4中国5.75
5英国4.66
6ドイツ4.58
7スペイン3.18
8ポーランド2.50
9ブラジル2.45
10日本2.29
11フランス2.19
12トルコ2.12
13イタリア2.07
14ロシア2.00
15パキスタン1.94
16オーストラリア1.82
17カナダ1.46
18オランダ1.38
19ルーマニア1.37
20アラブ首長国連邦1.34
その他29.67

サマリ

  • ニューカマー: Trojan-Downloader.Win32.Diehard.ez, Trojan-Downloader.Win32.Small.hsl.
  • ランクアップ: Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.d, Email-Worm.Win32.Mytob.q, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.t.
  • ランクダウン: Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.y, Net-Worm.Win32.Mytob.w, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Scano.bn.
  • リエントリ: Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.Mydoom.m, Net-Worm.Win32.Mytob.bi, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.c.

2008年2月ウイルスTOP20

興味深いのは、現在流行している4ファミリーのうち、2月のランキングに入っているのがDiehardとBagleだけだということです。ZhelatinとWarezovは休息中のようです。
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース