メインコンテンツにスキップする

2007年8月オンラインスキャナTOP20

2007年9月3日

ワームRaysおよびBrontokの脅威は去ったように思われました

順位順位変動ウイルス名パーセンテージ
1.Up +8 Packed.Win32.PolyCrypt.b2.05
2.Up +1 Trojan.Win32.Dialer.qn1.65
3.Up +3 Trojan-Downloader.Win32.LoadAdv.gen1.42
4.リエントリ リエントリ Email-Worm.Win32.Brontok.q1.11
5.Down -3 Backdoor.Win32.IRCBot.acd0.96
6.Down -2 Trojan-Downloader.Win32.Small.eqn0.95
7.リエントリ リエントリ Trojan-Spy.Win32.Bancos.aam0.94
8.リエントリ リエントリ Trojan-Downloader.Win32.Small.ddp0.90
9.Up +8 not-a-virus:PSWTool.Win32.RAS.a0.90
10.Up +10 Email-Worm.Win32.Rays0.84
11.No Change 0 not-a-virus:AdWare.Win32.Virtumonde.jp0.81
12.新規 新規 not-a-virus:Monitor.Win32.Perflogger.ca0.72
13.新規 新規 Backdoor.Win32.Bifrose.aci0.57
14.新規 新規 Trojan.Win32.Agent.asu0.55
15.リエントリ リエントリ Trojan-Spy.Win32.Delf.uv0.53
16.新規 新規 Trojan-Spy.Win32.Ardamax.e0.53
17.リエントリ リエントリ IM-Worm.Win32.Sohanad.t0.52
18.リエントリ リエントリ not-a-virus:Monitor.Win32.Perflogger.ad0.52
19.Down -7 Virus.VBS.Small.a0.51
20.リエントリ リエントリ Trojan.Win32.Obfuscated.en0.50
その他の悪意あるプログラム82.52%

ワームRaysおよびBrontokの脅威は去ったように思われました。Raysは6月にオンラインTOP20から姿を消したあと、7月になんとか最下位でランクインしました。Brontokは毎月7位ずつランクを下げたのち、7月にはついにランクから外れました。ところが8月にRaysとBrontokはともに勢力を巻き返し、Brontokは一気に第4位まで上昇、Raysも10位ランクを上げてTOP10入りしました。

全体的には、8月はここ数ヶ月と比較すると変化が少なかったといえます。新たにランクインした悪意ある(または不要な)プログラムは4つだけで、これらがTOP20の全体に占める割合は非常に小さくなっています。たとえば7月に首位となったDialer.cjが9%を占めていたのに対し、8月のトップであるPacked.Win32.PolyCrypt.bはわずか2%に過ぎません。ちなみにDialer.cjは8月には跡形なく消え去りました。

注目されるのは、Bancos.aamやTrojan-Downloader.Win32.Small.ddpのような危険な悪意あるプログラムがTOP10に復活していることです。Bancos.aamには数百種類のスパイウェアプログラムが含まれており、これらはユーザの銀行口座情報のみならず、特定の証券取引システムへのアクセスに使用されるクライアントもターゲットとしています。Bancos.aamの特徴として挙げられるのは、自身をゾンビネットワークのコンポーネントとして利用することにより、どの決済システムをターゲットとするかの指示を感染したPCに対して個別に与えることができるインターフェイスを持っていることです。ダウンローダSmall.ddpも同様に、感染したシステムに対して、ボットネットコンポーネントをインストールすることを目的としています。

全体的に、TOP20入りしたスパイウェア型トロイの木馬の数は6月および7月に比べて増加しています。新たにランクインしたものにはTrojan-Spy.Win32、キーロガーであるArdamax.eがあります。また、Ardamax.eと同様の機能を持つが正当なプログラムであるPerflogger.ca、さらに第18位にはPerflogger.adがランクインしています。

6月の首位であったアドウェアVirtumonde.jpは7月に10位ほどランクを落としたものの、8月にはそのまま第11位をキープしています。Virtumonde.jpの主な媒介であるTrojan-Downloader.Win32.LoadAdv.genが第6位から第3位にランクアップしているため、Virtumonde.jpがさらに活動範囲を広げる可能性があります。これはつまり、Virtumonde.jpの新種が今後次々と現れる可能性を示唆しています。

  • 新規 : not-a-virus:Monitor.Win32.Perflogger.ca, Backdoor.Win32.Bifrose.aci, Trojan.Win32.Agent.asu, Trojan-Spy.Win32.Ardamax.e
  • ランクアップ : Packed.Win32.PolyCrypt.b, Trojan.Win32.Dialer.qn, not-a-virus:PSWTool.Win32.RAS.a, Email-Worm.Win32.Rays.
  • ランクダウン : Backdoor.Win32.IRCBot.acd, Trojan-Downloader.Win32.Small.eqn, Virus.VBS.Small.a
  • リエントリ : Email-Worm.Win32.Brontok.q, Trojan-Spy.Win32.Bancos.aam, Trojan-Spy.Win32.Delf.uv, IM-Worm.Win32.Sohanad.t, not-a-virus:Monitor.Win32.Perflogger.ad, Trojan.Win32.Obfuscated.en

2007年8月オンラインスキャナTOP20

ワームRaysおよびBrontokの脅威は去ったように思われました
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース