興味深いのは、現在流行している4ファミリーのうち、2月のランキングに入っているのがDiehardとBagleだけだということです。ZhelatinとWarezovは休息中のようです。
順位 | 順位変動 | ウイルス名 | プロアクティブディフェンスのカテゴリ | パーセンテージ |
1 | 0 | Email-Worm.Win32.NetSky.q | Trojan.generic | 35.57 |
2 | +1 | Email-Worm.Win32.Bagle.gt | Trojan.generic | 6.49 |
3 | -1 | Email-Worm.Win32.Nyxem.e | Trojan.generic | 6.47 |
4 | +4 | Email-Worm.Win32.NetSky.d | Trojan.generic | 6.04 |
5 | 新規 | Trojan-Downloader.Win32.Small.hsl | (downloader) | 5.71 |
6 | +5 | Net-Worm.Win32.Mytob.q | Worm.P2P.generic | 5.62 |
7 | -3 | Email-Worm.Win32.NetSky.aa | Trojan.generic | 5.15 |
8 | -3 | Email-Worm.Win32.Scano.gen | Trojan.generic | 3.88 |
9 | リエントリ | Email-Worm.Win32.NetSky.x | Trojan.generic | 3.56 |
10 | +7 | Email-Worm.Win32.Mydoom.l | Worm.P2P.generic | 2.83 |
11 | リエントリ | Email-Worm.Win32.Mydoom.m | Trojan.generic | 2.52 |
12 | 新規 | Trojan-Downloader.Win32.Diehard.ez | Hidden object | 2.06 |
13 | -1 | Email-Worm.Win32.NetSky.y | Trojan.generic | 1.94 |
14 | -5 | Net-Worm.Win32.Mytob.w | Worm.P2P.generic | 1.47 |
15 | +1 | Net-Worm.Win32.Mytob.t | Worm.P2P.generic | 1.43 |
16 | リエントリ | Net-Worm.Win32.Mytob.bi | Trojan.generic | 1.21 |
17 | -3 | Email-Worm.Win32.Bagle.gen | Trojan.generic | 1.19 |
18 | リエントリ | Net-Worm.Win32.Mytob.c | Trojan.generic | 0.60 |
19 | -1 | Email-Worm.Win32.Scano.bn | Trojan.generic | 0.58 |
20 | リエントリ | Email-Worm.Win32.NetSky.c | Trojan.generic | 0.56 |
その他の悪意あるプログラム | 5.12 | |||
メールトラフィック上の感染メールの割合 | 0.61 |
2008年2月のメールトラフィックは、1月の調査結果とは少し異なっています。
ランキングには表れないものの、ダウンロード系トロイの木馬Diehardが引き続き勢力を保っています。1月のランキングではDiehardの亜種が4種類入っていたのに対して、2月は新しい亜種が第12位にランクインしているだけですが、これで危険が去ったわけではありません。というのも、2月だけでDiehard ファミリーの亜種が新たに50種ほど検知されているからです。過去4か月に出現した亜種が100種であったことを考えると、このファミリーは急成長しているといえるでしょう。
現在トラフィック上では、Diehardを含むマスメール配信が少なくても1日1回、またはそれ以上の頻度で行われている上に、毎回新しい亜種が使用されています。Diehardファミリーに属する亜種が含まれたトラフィックを合計すると、その割合はランクの首位であるワームNetSky.qを上回っています。
そのほかのウイルスについては、安定した状況が続いていますが、同じくダウンローダのTrojan-Downloader.Win32.Small.hslが今回新たにランクインしています。いきなり第5位になっていることから、近い将来、このダウンローダを含むファミリーが新たな脅威となる可能性もあります。
興味深いのは、現在流行している4ファミリーのうち、2月のランキングに入っているのがDiehardとBagleだけだということです。ZhelatinとWarezovは休息中のようです。とはいえ、Zhelatinは2月14日のバレンタインデーを利用してマスメール配信を行っており、その際には最新バージョンが配信されました。
TOP20以外の悪意あるプログラムはメールトラフィックで見られる悪性コード全体の5.12%を占めており、別のファミリーに属するワームやトロイの木馬が依然として多いことを示しています。
Kaspersky Labの調査分析では、感染したメールがメールトラフィック全体に占める割合は0.61%でした。
以下は、2月に感染メールの発信源となった国のトップ20です。
順位 | 国名 | パーセンテージ |
1 | 米国 | 13.30 |
2 | 韓国 | 7.88 |
3 | インド | 6.05 |
4 | 中国 | 5.75 |
5 | 英国 | 4.66 |
6 | ドイツ | 4.58 |
7 | スペイン | 3.18 |
8 | ポーランド | 2.50 |
9 | ブラジル | 2.45 |
10 | 日本 | 2.29 |
11 | フランス | 2.19 |
12 | トルコ | 2.12 |
13 | イタリア | 2.07 |
14 | ロシア | 2.00 |
15 | パキスタン | 1.94 |
16 | オーストラリア | 1.82 |
17 | カナダ | 1.46 |
18 | オランダ | 1.38 |
19 | ルーマニア | 1.37 |
20 | アラブ首長国連邦 | 1.34 |
その他 | 29.67 |
サマリ
- ニューカマー: Trojan-Downloader.Win32.Diehard.ez, Trojan-Downloader.Win32.Small.hsl.
- ランクアップ: Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.d, Email-Worm.Win32.Mytob.q, Email-Worm.Win32.Mydoom.l, Net-Worm.Win32.Mytob.t.
- ランクダウン: Email-Worm.Win32.Nyxem.e, Email-Worm.Win32.NetSky.aa, Email-Worm.Win32.Scano.gen, Email-Worm.Win32.NetSky.y, Net-Worm.Win32.Mytob.w, Email-Worm.Win32.Bagle.gen, Email-Worm.Win32.Scano.bn.
- リエントリ: Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Mydoom.m, Email-Worm.Win32.Mydoom.m, Net-Worm.Win32.Mytob.bi, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.NetSky.c.