ワームRaysおよびBrontokの脅威は去ったように思われました
順位 | 順位変動 | ウイルス名 | プロアクティブディフェンスのカテゴリ | パーセンテージ |
1. | +1 | Email-Worm.Win32.NetSky.q | Trojan.generic | 21.28 |
2. | +1 | Email-Worm.Win32.Bagle.gt | Trojan.generic | 12.96 |
3. | +3 | Email-Worm.Win32.NetSky.aa | Trojan.generic | 9.26 |
4. | +3 | Net-Worm.Win32.Mytob.c | Trojan.generic | 8.97 |
5. | 0 | Worm.Win32.Feebs.gen | Hidden Data Sending | 6.03 |
6. | +2 | Email-Worm.Win32.Mydoom.l | Trojan.generic | 4.93 |
7. | -3 | Email-Worm.Win32.NetSky.t | Trojan.generic | 4.81 |
8. | +2 | Exploit.Win32.IMG-WMF.y | WMF* | 3.52 |
9. | +4 | Net-Worm.Win32.Mytob.t | Worm.P2P.generic | 3.22 |
10. | +1 | Email-Worm.Win32.NetSky.b | Trojan.generic | 2.65 |
11. | +1 | Email-Worm.Win32.NetSky.x | Trojan.generic | 2.43 |
12. | +5 | Email-Worm.Win32.Scano.gen | Trojan.generic | 2.12 |
13. | +1 | Net-Worm.Win32.Mytob.u | Worm.P2P.generic | 1.59 |
14. | 新規 | Trojan-Downloader.Win32.Agent.brk | Hidden object | 1.58 |
15. | 0 | Email-Worm.Win32.Mydoom.m | Trojan.generic | 1.49 |
16. | 新規 | Email-Worm.Win32.Womble.a | Trojan.generic | 1.38 |
17. | -1 | Email-Worm.Win32.Womble.d | Trojan.generic | 1.27 |
18. | リエントリ | Net-Worm.Win32.Mytob.dam | [Damaged] | 0.94 |
19. | リエントリ | Net-Worm.Win32.Mytob.bt | Trojan.generic | 0.91 |
20. | -1 | Virus.Win32.Grum.a | Virus** | 0.90 |
その他の悪意あるプログラム | 7.76 | |||
* — WMF形式のファイル ** — プロアクティブディフェンスモジュールは従来型のウイルスを検知しません |
今年もまた8月はウイルス活動が小康状態となりました。過去8月に大規模な感染を記録したのは2003年で、ワームLovesanが大流行しました。それ以降は、ウイルス作者とウイルス対策ベンダ社員の休暇を反映しているかのごとく、8月はつねにウイルス活動が最も消極的な月となっています。
すでにランキングの常連となりつつある大量メール送信型ワームWarezov およびZhelatinも、8月は活動を休止しています。なかでも7月に首位だったWarezov.pkは、アンチウイルスのレーダーから突然姿を消しました。ただし、Warezov.pkの流行の下地が5月にTrojan-Downloader.Win32.Agent.bcsによって作られたことを思い出す必要があります。8月のTOP20にはTrojan-Downloader.Win32.Agent.brkがランクインしていますが、これはボットネットを構築することで新たな流行を生み出す条件を整えるプログラムです。こうした状況は、9月にはかなり大規模なメール脅威が発生することを窺わせます。
前回に新規参入したウイルスが勢力を弱めると同時に、古参のNetSky.qが復活して8月のランキング首位となっています。このウイルスは発生してから3年半経ちますが活動範囲を全く狭めておらず、アンチウイルスベンダも対応に苦慮しています。
Wombleファミリーのワームは、引き続きメールトラフィックを異常に増加させています。7月に7位ランクを上げたExploit.Win32.IMG-WMF.yは、さらに2位順位を上げてTOP10入り(第8位)しています。IMG-WMF.yはWomble系ワームすべてに含まれるコンポーネントであり、7月にはWomble.dのランクインの引き金になったほか、8月にはWomble.aも加わっています。これらのワームはすでに2006年8月に検知されていますが、最近になってようやくメールトラフィックで存在が目立ってきました。
先月TOP20にリエントリしたScano.genは8月に一気にランクを5位上げて第12位となり、成長率でトップになりました。Scano.genは、同じように順位を上げてすでに2ヶ月連続で第5位にランクインしている類似のワームFeebs.genと、最終的には同じ歩みをたどる可能性があります。
TOP20以外の悪意あるプログラムはメールトラフィックで見られる悪性コード全体の7.76%を占めており、別のファミリーに属するワームやトロイの木馬が依然として多いことを示しています。
- 新規 : Email-Worm.Win32.Womble.a, Trojan-Downloader.Win32.Agent.brk
- ランクアップ : Email-Worm.Win32.NetSky.q, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.aa, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.Mydoom.l, Exploit.Win32.IMG-WMF.y, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.NetSky.b, Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Scano.gen, Net-Worm.Win32.Mytob.u
- ランクダウン : Email-Worm.Win32.NetSky.t, Email-Worm.Win32.Womble.d, Virus.Win32.Grum.a
- リエントリ : Net-Worm.Win32.Mytob.dam, Net-Worm.Win32.Mytob.bt