2007年11月のランキングは、上位の悪意あるプログラムに若干の変化はあるものの、メールトラフィック上には特に目立ったウイルスのアウトブレイクは確認されませんでした
順位 | 順位変動 | ウイルス名 | プロアクティブディフェンスのカテゴリ | パーセンテージ |
1 | +12 | Email-Worm.Win32.Scano.gen | Trojan.generic | 16,03 |
2 | +12 | Net-Worm.Win32.Mytob.t | (phishing email) | 9,42 |
3 | +8 | Email-Worm.Win32.NetSky.x | Trojan.generic | 6,45 |
4 | -2 | Trojan-Spy.HTML.Fraud.ay | Hidden Data Sending | 6,28 |
5 | +5 | Net-Worm.Win32.Mytob.c | Trojan.generic | 5,95 |
6 | +13 | Exploit.Win32.IMG-WMF.y | (PDF exploit) | 5,95 |
7 | リエントリ | Email-Worm.Win32.Warezov.pk | Trojan.generic | 5,79 |
8 | +9 | Email-Worm.Win32.LovGate.w | Trojan.generic | 5,45 |
9 | 新規 | Email-Worm.win32.Warezov.um | Trojan.generic | 5,12 |
10 | -3 | Email-Worm.Win32.NetSky.t | Trojan.generic | 3,64 |
11 | +7 | Net-Worm.Win32.Mytob.dam | Trojan.generic | 3,47 |
12 | リエントリ | Email-Worm.Win32.Womble.a | Trojan.generic | 3,31 |
13 | +3 | Email-Worm.Win32.NetSky.b | Worm.P2P.generic | 2,15 |
14 | リエントリ | Net-Worm.Win32.Mytob.j | (file infector, not operational if KAV installed) | 1,98 |
15 | リエントリ | Net-Worm.Win32.Mytob.r | Worm.P2P.generic | 1,65 |
16 | -12 | Worm.Win32.Feebs.gen | Trojan.generic | 1,32 |
17 | 新規 | Trojan-Downloader.Win32.Agent.ezm | Trojan.generic | 1,32 |
18 | 新規 | Trojan-Spy.Win32.Keylogger.rp | (damaged files) | 1,32 |
19 | 新規 | Net-Worm.Win32.Mytob.fm | (WMF exploit) | 1,16 |
20 | 新規 | Trojan.Win32.Pakes.bpn | (phishing email) | 0,99 |
その他の悪意あるプログラム | 11,25 | |||
2007年11月のランキングは、上位の悪意あるプログラムに若干の変化はあるものの、メールトラフィック上には特に目立ったウイルスのアウトブレイクは確認されませんでした。
ワームScano.genとMytob.tが急増して12ポイントのランクアップ、NetSky.xが8ポイントアップしたことで、トップ3は一気に交代しましたが、これもメールトラフィック上の悪意あるプログラムの数が多少変化したのを反映したものに過ぎません。
ここ数ヶ月ランキングはつねに変動しているので、今月ランクインしているどの悪意あるプログラムが、来月急に1位になっても、ランクから外れても不思議はないでしょう。
先月から変動がなかった唯一のプログラムは、フィッシング攻撃に利用されるスパイ型トロイの木馬Fraud.ayです。10月のランキングで2位になったあと、11月には4位にランキングされています。このトロイの木馬はYandex.Dengi(ロシアの検索サイト「Yandex」のオンライン決済システム)のユーザを標的にしたもので、コード自体が既知のものであるため、アンチウイルスならびにスパムフィルタで容易に検知できます。さらに攻撃に利用された偽サイトは、ブラウザに組み込まれているアンチフィッシングモジュールでも検知されます。
Adobe製品の脆弱性を利用した悪名高きエクスプロイトは今月ランクから外れています。PDFファイル形式でダウンローダの役割を果たしたこのエクスプロイトの亜種は、彗星のように現れてランキングをリードしたのち、瞬く間に姿を消しました。
ところが別のエクスプロイトIMG-WMF.yは、13ポイント順位を上げて6位にランクインし、上昇率では今月のトップとなっています。また同時に、エクスプロイトを利用するワームWomble.aもTOP20にランクインしています。
また、11月の特徴として、リエントリが多く見られたことが挙げられます。7位になったWarezov.pkのほか、合計4つのプログラムが再びランキングしています。一方、新たにランクインしたのは5つで、このうち最も「好成績」だったのは、9位にランクインを果たしたWarezov.umです。10月リエントリし、今月9ポイントランクを上げたLovGate.wを加えると、11月のウイルスTOP20は通常とは多少変わった様相を示しているのがわかります。NetSky、Mydoom、Bagle、Feebs、Nyxem、Scanoのような古参のワームファミリーが見られる一方で、スパイ型トロイの木馬やトロイの木馬ダウンローダのような新しいプログラムがランク入りしています。おそらくここ数ヶ月の展開は今月のようなスタイルをベースにしたものになるのではないかと思われます。つまり、ランキング上位を伝統的なメールワームが占め、残りをトロイの木馬とエクスプロイトが占めるといった状況です。
TOP20以外の悪意あるプログラムはメールトラフィックで見られる悪性コード全体の11.25%を占めており、別のファミリーに属するワームやトロイの木馬が依然として多いことを示しています。
サマリ:
- ニューカマー: Email-Worm.Win32.Warezov.um, Trojan-Downloader.Win32.Agent.ezm, Trojan-Spy.Win32.Keylogger.rp, Net-Worm.Win32.Mytob.fm, Trojan.Win32.Pakes.bpn
- ランクアップ: Email-Worm.Win32.Scano.gen, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.NetSky.x, Net-Worm.Win32.Mytob.c, Exploit.Win32.IMG-WMF.y, Email-Worm.Win32.LovGate.w, Net-Worm.Win32.Mytob.dam, Email-Worm.Win32.NetSky.b,
- ランクダウン: Trojan-Spy.HTML.Fraud.ay, Email-Worm.Win32.NetSky.t, Worm.Win32.Feebs.gen
- リエントリ: Email-Worm.Win32.Warezov.pk, Email-Worm.Win32.Womble.a, Net-Worm.Win32.Mytob.j, Net-Worm.Win32.Mytob.r