メインコンテンツにスキップする

2007年8月ウイルスTOP20

2007年9月3日

ワームRaysおよびBrontokの脅威は去ったように思われました

順位順位変動ウイルス名プロアクティブディフェンスのカテゴリパーセンテージ
1.Up +1 Email-Worm.Win32.NetSky.qTrojan.generic21.28
2.Up +1 Email-Worm.Win32.Bagle.gtTrojan.generic12.96
3.Up +3 Email-Worm.Win32.NetSky.aaTrojan.generic9.26
4.Up +3 Net-Worm.Win32.Mytob.cTrojan.generic8.97
5.No Change 0 Worm.Win32.Feebs.genHidden Data Sending6.03
6.Up +2 Email-Worm.Win32.Mydoom.lTrojan.generic4.93
7.Down -3 Email-Worm.Win32.NetSky.tTrojan.generic4.81
8.Up +2 Exploit.Win32.IMG-WMF.yWMF*3.52
9.Up +4 Net-Worm.Win32.Mytob.tWorm.P2P.generic3.22
10.Up +1 Email-Worm.Win32.NetSky.bTrojan.generic2.65
11.Up +1 Email-Worm.Win32.NetSky.xTrojan.generic2.43
12.Up +5 Email-Worm.Win32.Scano.genTrojan.generic2.12
13.Up +1 Net-Worm.Win32.Mytob.uWorm.P2P.generic1.59
14.新規 新規 Trojan-Downloader.Win32.Agent.brkHidden object1.58
15.No Change 0 Email-Worm.Win32.Mydoom.mTrojan.generic1.49
16.新規 新規 Email-Worm.Win32.Womble.aTrojan.generic1.38
17.Down -1 Email-Worm.Win32.Womble.dTrojan.generic1.27
18.リエントリ リエントリ Net-Worm.Win32.Mytob.dam[Damaged]0.94
19.リエントリ リエントリ Net-Worm.Win32.Mytob.btTrojan.generic0.91
20.Down -1 Virus.Win32.Grum.aVirus**0.90
その他の悪意あるプログラム7.76

* — WMF形式のファイル

** — プロアクティブディフェンスモジュールは従来型のウイルスを検知しません

今年もまた8月はウイルス活動が小康状態となりました。過去8月に大規模な感染を記録したのは2003年で、ワームLovesanが大流行しました。それ以降は、ウイルス作者とウイルス対策ベンダ社員の休暇を反映しているかのごとく、8月はつねにウイルス活動が最も消極的な月となっています。

すでにランキングの常連となりつつある大量メール送信型ワームWarezov およびZhelatinも、8月は活動を休止しています。なかでも7月に首位だったWarezov.pkは、アンチウイルスのレーダーから突然姿を消しました。ただし、Warezov.pkの流行の下地が5月にTrojan-Downloader.Win32.Agent.bcsによって作られたことを思い出す必要があります。8月のTOP20にはTrojan-Downloader.Win32.Agent.brkがランクインしていますが、これはボットネットを構築することで新たな流行を生み出す条件を整えるプログラムです。こうした状況は、9月にはかなり大規模なメール脅威が発生することを窺わせます。

前回に新規参入したウイルスが勢力を弱めると同時に、古参のNetSky.qが復活して8月のランキング首位となっています。このウイルスは発生してから3年半経ちますが活動範囲を全く狭めておらず、アンチウイルスベンダも対応に苦慮しています。

Wombleファミリーのワームは、引き続きメールトラフィックを異常に増加させています。7月に7位ランクを上げたExploit.Win32.IMG-WMF.yは、さらに2位順位を上げてTOP10入り(第8位)しています。IMG-WMF.yはWomble系ワームすべてに含まれるコンポーネントであり、7月にはWomble.dのランクインの引き金になったほか、8月にはWomble.aも加わっています。これらのワームはすでに2006年8月に検知されていますが、最近になってようやくメールトラフィックで存在が目立ってきました。

先月TOP20にリエントリしたScano.genは8月に一気にランクを5位上げて第12位となり、成長率でトップになりました。Scano.genは、同じように順位を上げてすでに2ヶ月連続で第5位にランクインしている類似のワームFeebs.genと、最終的には同じ歩みをたどる可能性があります。

TOP20以外の悪意あるプログラムはメールトラフィックで見られる悪性コード全体の7.76%を占めており、別のファミリーに属するワームやトロイの木馬が依然として多いことを示しています。

  1. 新規 : Email-Worm.Win32.Womble.a, Trojan-Downloader.Win32.Agent.brk
  2. ランクアップ : Email-Worm.Win32.NetSky.q, Email-Worm.Win32.Bagle.gt, Email-Worm.Win32.NetSky.aa, Net-Worm.Win32.Mytob.c, Email-Worm.Win32.Mydoom.l, Exploit.Win32.IMG-WMF.y, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.NetSky.b, Email-Worm.Win32.NetSky.x, Email-Worm.Win32.Scano.gen, Net-Worm.Win32.Mytob.u
  3. ランクダウン : Email-Worm.Win32.NetSky.t, Email-Worm.Win32.Womble.d, Virus.Win32.Grum.a
  4. リエントリ : Net-Worm.Win32.Mytob.dam, Net-Worm.Win32.Mytob.bt

2007年8月ウイルスTOP20

ワームRaysおよびBrontokの脅威は去ったように思われました
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース