メインコンテンツにスキップする

9月のウイルスTop20

2004年10月5日

9月のウイルスTop20

順位変動ウイルス名出現率
1+3I-Worm.Netsky.q21.67%
2-1I-Worm.Netsky.aa13.79%
3+1I-Worm.Zafi.b12.70%
4-2I-Worm.Netsky.b9.63%
5-I-Worm.Mydoom.m5.34%
6+2I-Worm.Bagle.z4.86%
7+2I-Worm.Netsky.d4.55%
8新着TrojanDownloader.JS.Gen4.41%
9-3I-Worm.Netsky.t2.51%
10+1I-Worm.Netsky.y1.62%
11-1I-Worm.Lovgate.w1.41%
12新着I-Worm.Bagle.as1.35%
13+2I-Worm.Mydoom.l1.11%
14-2I-Worm.Netsky.r1.08%
15新着I-Worm.Mydoom.t0.93%
16+3I-Worm.Bagle.gen0.86%
17再掲I.Worm.Netsky.c0.83%
18-5TrojanDropper.VBS.Zerolin0.73%
19新着I-Worm.Bagle.ah0.62%
20新着I-Worm.Mydoom.u0.51%
Top20以外の有害プログラムによるもの9.49%

 

9月はBagleとMydoomの亜種による大量の感染を観測した。しかし、幸いなことに、MS WindowsのJPEG脆弱性を利用した有害プログラムの攻撃は、大方のアナリストの「大量感染は避けがたい」という悲観的予測にもかかわらず、影響は見られなかった。結果として、9月は少々の変更を除いて8月と大差はなかったといえる。

今月は、8月と同様、5種の新たな有害プログラムがランクインし、多くの亜種が見られた。8月には3種のMydoomの亜種がランクインしBaglesの亜種は無かったのに対し、9月はそれぞれに2種の亜種が登場した。TrojanDownloader.JS.Genは、今月の格付けの中で唯一の新顔である。

一方、Netskyの亜種が、引き続き順位を変えながら、他のウイルスに影響される事なく上位にランクインしている。Netsky.qがNetsky.aaを押しのけて第一位を占めた。Netskyと競合するであろう唯一の有害プログラムはZafiである。このハンガリー生まれのウイルスはゆっくりではあるが確実なペースで第3位に留まっている。

8月に現れたMydoomの亜種Mydoom.mは、同様の発生比率で第5位をキープしている。
今月の主な新顔は、たった1日の間に立て続けに現れた二種のMydoomの亜種である。Bagleの亜種の作者達は、不意を突かれる事もなく、夏休みに数種の亜種を放出し、e-mail及びファイル共有ネットワークを通してウイルスを拡散した。

TrojanDownloader.JS.Genは、JAVAスクリプトに書き込まれた全ての膨大なTrojan(トロイの木馬タイプ)の総称である。これらのTrojanは、たった一つの機能しか持っていない。即ち、インターネット上から他の有害プログラムをダウンロードするという機能として、共に一つのグループとして扱われる。
この夏、有害プログラムの作者たちは、このようなTrojanをwebsiteに載せていたが、9月には新たな傾向としてスパマー技法を用いて大量の有害プログラムを送信している。一方、Bagle、LovGate及びNetskyの亜種は、ランキングを上下しながら、目立たないながらも安定したウイルス活動の背景を創り続けていた。

古いsteadfasts SwenおよびSobig.fは、遂にTop20から消滅した。言いかえれば、2004年9月には、昨年から作られてきた有害プログラムが全てランキングから消え去ったという事である。
現在ランクインしている有害プログラムは、今年になってから作られたものである。更に、今月のTop20の中の16までが、3つのグループの亜種である。Bagle、NetSky及びMydoomの亜種に対抗できるものがあるとすれば、ZafiとLovGateの亜種ぐらいだろう。

要 約:

新着TrojanDownloader.JS.Gen, Bagle.ah, Mydoom.t, Mydoom.u
上昇NetSky.q, Zafi.b, Bagle.z, NetSky.d, NetSky.y, Mydoom.l, Bagle.gen
降下NetSky.aa, Netsky.b, NetSky.t, LofGate.w, NetSky.r, TrojanDropper.VBS.Zerolinn
不変Mydoom.m

9月のウイルスTop20

9月のウイルスTop20
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース