メインコンテンツにスキップする

2007年11月オンラインスキャナTOP20

2007年12月7日

11月のオンラインTOP20の結果は、これまでによく見られた変動の激しい状態に戻りました

11月のオンラインTOP20の結果は、これまでによく見られた変動の激しい状態に戻りました。11の悪意あるプログラムが新たにランクインし、首位も入れ替わり、今後の展開は予断を許しません。

この11のニューカマーのなかでも、急速な拡散を続け、深刻な脅威となっているVirut.avおよびVirut.qという2つのクラシックウイルスに関しては、今後の展開の基盤を構築したといえるでしょう。Virut.avは今回のランキングで2位になっており、同じファミリーのウイルスが「ウイルスTOP20」にもランクインしていることを考慮すると、今後も一定の期間に渡ってこのウイルスの活動は続くと思われます。

BrontokとRaysの2つのワームも同じような手法で地位を固めることに成功しています。これらはすでに1年以上もランキングに留まっていますが、つねに上位に位置しています。11月のランキングでも、トロイの木馬NSAnti.rが1ヶ月で12ポイント順位を下げるなか、これらのワームはトップ6入りしています。

数ヶ月前にランキングをリードしたDialer.qnは、現在の状況をうまく利用しています。2007年のはじめ、同様のトロイの木馬型ダイヤラが大発生しましたが、現在ランクに残っているのはわずか1つとなりました。適者生存の法則はIT業界にも当てはまるということがわかります。

最も広まっているアドウェアBHO.ccは、引き続きチャート内に留まっています。このアドウェアはBitAcceleratorと拡散したもので、7月はじめに検知されてから10月には4位まで順位を上げましたが、今回は6ポイント下がってなんとか上位10位にランクインしています。まだまだユーザを悩ます存在であることは確かです。

驚いたことに、IMワームのSohanad がランキングから外れています。10月にはこのファミリーの2つのプログラムがランクインしており、そのうちのひとつは10位になりましたが、今月は状況が一転しました。実に7つのプログラムが新たにランクインして16位から19位までを占めたことで、このIMワームはランキングから押し出されています。さらに、これらのニューカマーは現在最も危険なマルウェアのクラスをほとんどカバーするもので、スパイ型トロイの木馬であるOnlineGames.isbおよびArdamax.n、Bagleファミリーの2つのダウンローダ(.fi および.fx)、ファイルウイルスのVb.dg、アドウェアのVirtumondeとBHOという顔ぶれになっています。

TOP20をクラス別に分けると、ほぼ均等な結果が得られます。VirWareクラス(ウイルスおよびワーム)から6つ、TrojWareクラスから9つ、AdWareクラスから4つのプログラムがランクインしており、ただひとつの例外は「非合法的な」キーロガーです。

今後、ファイルウイルスとアドウェアの割合が増加する可能性はありますが、基本的には上記のような状況と拡散のパターンが、しばらくは続くと予想されます。

  • ニューカマー: Virus.Win32.Virut.av, Trojan-Downloader.Win32.Agent.dlu, Trojan.Win32.Agent.cro, Virus.Win32.Virut.q, not-a-virus:AdWare.Win32.Virtumonde.arm, Trojan-Downloader.Win32.Bagle.fi, Trojan-PSW.Win32.OnlineGames.isb, Trojan-Downloader.Win32.Bagle.fx, not-a-virus:AdWare.Win32.BHO.ic, Trojan-Spy.Win32.Ardamax.n, Virus.Win32.VB.dg
  • ランクアップ: Trojan.Win32.Dialer.qn, not-a-virus:PSWTool.Win32.RAS.a,
  • ランクダウン: Email-Worm.Win32.Rays, not-a-virus:AdWare.Win32.BHO.cc, Packed.Win32.NSAnti.r, Worm.Win32.AutoIt.c
  • 変動なし: Email-Worm.Win32.Brontok.q, Trojan-Downloader.Win32.Small.ddp.
順位順位変動ウイルス名パーセンテージ
1Up +1 Trojan.Win32.Dialer.qn2,07
2New! 新規 Virus.Win32.Virut.av1,15
3No change 0 Email-Worm.Win32.Brontok.q0,97
4New! 新規 Trojan-Downloader.Win32.Agent.dlu0,89
5Up +6 not-a-virus:PSWTool.Win32.RAS.a0,69
6Down -1 Email-Worm.Win32.Rays0,68
7No change 0 Trojan-Downloader.Win32.Small.ddp0,62
8New! 新規 Trojan.Win32.Agent.cro0,61
9Return リエントリ Trojan.Win32.Delf.aam0,55
10Down -6 not-a-virus:adware.Win32.BHO.cc0,47
11New! 新規 Virus.Win32.Virut.q0,45
12Down -12 Packed.Win32.NSAnti.r0,45
13New! 新規 not-a-virus:adware.Win32.Virtumonde.arm0,45
14New! 新規 Trojan-Downloader.Win32.Bagle.fi0,44
15New! 新規 Trojan-PSW.Win32.Onlinegames.isb0,43
16New! 新規 Trojan-Downloader.Win32.Bagle.fx0,42
17New! 新規 not-a-virus:adware.Win32.bho.ic0,42
18New! 新規 Trojan-Spy.Win32.Ardamax.n0,42
19New! 新規 Virus.Win32.VB.dg0,39
20Down -5 Worm.Win32.AutoIt.c0,39
その他の悪意あるプログラム87,04

2007年11月オンラインスキャナTOP20

11月のオンラインTOP20の結果は、これまでによく見られた変動の激しい状態に戻りました
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース