ワームRaysおよびBrontokの脅威は去ったように思われました
順位 | 順位変動 | ウイルス名 | パーセンテージ |
1. | +8 | Packed.Win32.PolyCrypt.b | 2.05 |
2. | +1 | Trojan.Win32.Dialer.qn | 1.65 |
3. | +3 | Trojan-Downloader.Win32.LoadAdv.gen | 1.42 |
4. | リエントリ | Email-Worm.Win32.Brontok.q | 1.11 |
5. | -3 | Backdoor.Win32.IRCBot.acd | 0.96 |
6. | -2 | Trojan-Downloader.Win32.Small.eqn | 0.95 |
7. | リエントリ | Trojan-Spy.Win32.Bancos.aam | 0.94 |
8. | リエントリ | Trojan-Downloader.Win32.Small.ddp | 0.90 |
9. | +8 | not-a-virus:PSWTool.Win32.RAS.a | 0.90 |
10. | +10 | Email-Worm.Win32.Rays | 0.84 |
11. | 0 | not-a-virus:AdWare.Win32.Virtumonde.jp | 0.81 |
12. | 新規 | not-a-virus:Monitor.Win32.Perflogger.ca | 0.72 |
13. | 新規 | Backdoor.Win32.Bifrose.aci | 0.57 |
14. | 新規 | Trojan.Win32.Agent.asu | 0.55 |
15. | リエントリ | Trojan-Spy.Win32.Delf.uv | 0.53 |
16. | 新規 | Trojan-Spy.Win32.Ardamax.e | 0.53 |
17. | リエントリ | IM-Worm.Win32.Sohanad.t | 0.52 |
18. | リエントリ | not-a-virus:Monitor.Win32.Perflogger.ad | 0.52 |
19. | -7 | Virus.VBS.Small.a | 0.51 |
20. | リエントリ | Trojan.Win32.Obfuscated.en | 0.50 |
その他の悪意あるプログラム | 82.52% |
ワームRaysおよびBrontokの脅威は去ったように思われました。Raysは6月にオンラインTOP20から姿を消したあと、7月になんとか最下位でランクインしました。Brontokは毎月7位ずつランクを下げたのち、7月にはついにランクから外れました。ところが8月にRaysとBrontokはともに勢力を巻き返し、Brontokは一気に第4位まで上昇、Raysも10位ランクを上げてTOP10入りしました。
全体的には、8月はここ数ヶ月と比較すると変化が少なかったといえます。新たにランクインした悪意ある(または不要な)プログラムは4つだけで、これらがTOP20の全体に占める割合は非常に小さくなっています。たとえば7月に首位となったDialer.cjが9%を占めていたのに対し、8月のトップであるPacked.Win32.PolyCrypt.bはわずか2%に過ぎません。ちなみにDialer.cjは8月には跡形なく消え去りました。
注目されるのは、Bancos.aamやTrojan-Downloader.Win32.Small.ddpのような危険な悪意あるプログラムがTOP10に復活していることです。Bancos.aamには数百種類のスパイウェアプログラムが含まれており、これらはユーザの銀行口座情報のみならず、特定の証券取引システムへのアクセスに使用されるクライアントもターゲットとしています。Bancos.aamの特徴として挙げられるのは、自身をゾンビネットワークのコンポーネントとして利用することにより、どの決済システムをターゲットとするかの指示を感染したPCに対して個別に与えることができるインターフェイスを持っていることです。ダウンローダSmall.ddpも同様に、感染したシステムに対して、ボットネットコンポーネントをインストールすることを目的としています。
全体的に、TOP20入りしたスパイウェア型トロイの木馬の数は6月および7月に比べて増加しています。新たにランクインしたものにはTrojan-Spy.Win32、キーロガーであるArdamax.eがあります。また、Ardamax.eと同様の機能を持つが正当なプログラムであるPerflogger.ca、さらに第18位にはPerflogger.adがランクインしています。
6月の首位であったアドウェアVirtumonde.jpは7月に10位ほどランクを落としたものの、8月にはそのまま第11位をキープしています。Virtumonde.jpの主な媒介であるTrojan-Downloader.Win32.LoadAdv.genが第6位から第3位にランクアップしているため、Virtumonde.jpがさらに活動範囲を広げる可能性があります。これはつまり、Virtumonde.jpの新種が今後次々と現れる可能性を示唆しています。
- 新規 : not-a-virus:Monitor.Win32.Perflogger.ca, Backdoor.Win32.Bifrose.aci, Trojan.Win32.Agent.asu, Trojan-Spy.Win32.Ardamax.e
- ランクアップ : Packed.Win32.PolyCrypt.b, Trojan.Win32.Dialer.qn, not-a-virus:PSWTool.Win32.RAS.a, Email-Worm.Win32.Rays.
- ランクダウン : Backdoor.Win32.IRCBot.acd, Trojan-Downloader.Win32.Small.eqn, Virus.VBS.Small.a
- リエントリ : Email-Worm.Win32.Brontok.q, Trojan-Spy.Win32.Bancos.aam, Trojan-Spy.Win32.Delf.uv, IM-Worm.Win32.Sohanad.t, not-a-virus:Monitor.Win32.Perflogger.ad, Trojan.Win32.Obfuscated.en