メインコンテンツにスキップする

2007年11月ウイルスTOP20

2007年12月7日

2007年11月のランキングは、上位の悪意あるプログラムに若干の変化はあるものの、メールトラフィック上には特に目立ったウイルスのアウトブレイクは確認されませんでした


順位 順位変動 ウイルス名 プロアクティブディフェンスのカテゴリ パーセンテージ
1 +12 Email-Worm.Win32.Scano.gen Trojan.generic 16,03
2 +12 Net-Worm.Win32.Mytob.t (phishing email) 9,42
3 +8 Email-Worm.Win32.NetSky.x Trojan.generic 6,45
4 -2 Trojan-Spy.HTML.Fraud.ay Hidden Data Sending 6,28
5 +5 Net-Worm.Win32.Mytob.c Trojan.generic 5,95
6 +13 Exploit.Win32.IMG-WMF.y (PDF exploit) 5,95
7 リエントリ Email-Worm.Win32.Warezov.pk Trojan.generic 5,79
8 +9 Email-Worm.Win32.LovGate.w Trojan.generic 5,45
9 新規 Email-Worm.win32.Warezov.um Trojan.generic 5,12
10 -3 Email-Worm.Win32.NetSky.t Trojan.generic 3,64
11 +7 Net-Worm.Win32.Mytob.dam Trojan.generic 3,47
12 リエントリ Email-Worm.Win32.Womble.a Trojan.generic 3,31
13 +3 Email-Worm.Win32.NetSky.b Worm.P2P.generic 2,15
14 リエントリ Net-Worm.Win32.Mytob.j (file infector, not operational if KAV installed) 1,98
15 リエントリ Net-Worm.Win32.Mytob.r Worm.P2P.generic 1,65
16 -12 Worm.Win32.Feebs.gen Trojan.generic 1,32
17 新規 Trojan-Downloader.Win32.Agent.ezm Trojan.generic 1,32
18 新規 Trojan-Spy.Win32.Keylogger.rp (damaged files) 1,32
19 新規 Net-Worm.Win32.Mytob.fm (WMF exploit) 1,16
20 新規 Trojan.Win32.Pakes.bpn (phishing email) 0,99
その他の悪意あるプログラム 11,25

 


2007年11月のランキングは、上位の悪意あるプログラムに若干の変化はあるものの、メールトラフィック上には特に目立ったウイルスのアウトブレイクは確認されませんでした。

ワームScano.genとMytob.tが急増して12ポイントのランクアップ、NetSky.xが8ポイントアップしたことで、トップ3は一気に交代しましたが、これもメールトラフィック上の悪意あるプログラムの数が多少変化したのを反映したものに過ぎません。

ここ数ヶ月ランキングはつねに変動しているので、今月ランクインしているどの悪意あるプログラムが、来月急に1位になっても、ランクから外れても不思議はないでしょう。

先月から変動がなかった唯一のプログラムは、フィッシング攻撃に利用されるスパイ型トロイの木馬Fraud.ayです。10月のランキングで2位になったあと、11月には4位にランキングされています。このトロイの木馬はYandex.Dengi(ロシアの検索サイト「Yandex」のオンライン決済システム)のユーザを標的にしたもので、コード自体が既知のものであるため、アンチウイルスならびにスパムフィルタで容易に検知できます。さらに攻撃に利用された偽サイトは、ブラウザに組み込まれているアンチフィッシングモジュールでも検知されます。

Adobe製品の脆弱性を利用した悪名高きエクスプロイトは今月ランクから外れています。PDFファイル形式でダウンローダの役割を果たしたこのエクスプロイトの亜種は、彗星のように現れてランキングをリードしたのち、瞬く間に姿を消しました。

ところが別のエクスプロイトIMG-WMF.yは、13ポイント順位を上げて6位にランクインし、上昇率では今月のトップとなっています。また同時に、エクスプロイトを利用するワームWomble.aもTOP20にランクインしています。

また、11月の特徴として、リエントリが多く見られたことが挙げられます。7位になったWarezov.pkのほか、合計4つのプログラムが再びランキングしています。一方、新たにランクインしたのは5つで、このうち最も「好成績」だったのは、9位にランクインを果たしたWarezov.umです。10月リエントリし、今月9ポイントランクを上げたLovGate.wを加えると、11月のウイルスTOP20は通常とは多少変わった様相を示しているのがわかります。NetSky、Mydoom、Bagle、Feebs、Nyxem、Scanoのような古参のワームファミリーが見られる一方で、スパイ型トロイの木馬やトロイの木馬ダウンローダのような新しいプログラムがランク入りしています。おそらくここ数ヶ月の展開は今月のようなスタイルをベースにしたものになるのではないかと思われます。つまり、ランキング上位を伝統的なメールワームが占め、残りをトロイの木馬とエクスプロイトが占めるといった状況です。

TOP20以外の悪意あるプログラムはメールトラフィックで見られる悪性コード全体の11.25%を占めており、別のファミリーに属するワームやトロイの木馬が依然として多いことを示しています。

サマリ:

  1. ニューカマー: Email-Worm.Win32.Warezov.um, Trojan-Downloader.Win32.Agent.ezm, Trojan-Spy.Win32.Keylogger.rp, Net-Worm.Win32.Mytob.fm, Trojan.Win32.Pakes.bpn
  2. ランクアップ: Email-Worm.Win32.Scano.gen, Net-Worm.Win32.Mytob.t, Email-Worm.Win32.NetSky.x, Net-Worm.Win32.Mytob.c, Exploit.Win32.IMG-WMF.y, Email-Worm.Win32.LovGate.w, Net-Worm.Win32.Mytob.dam, Email-Worm.Win32.NetSky.b,
  3. ランクダウン: Trojan-Spy.HTML.Fraud.ay, Email-Worm.Win32.NetSky.t, Worm.Win32.Feebs.gen
  4. リエントリ: Email-Worm.Win32.Warezov.pk, Email-Worm.Win32.Womble.a, Net-Worm.Win32.Mytob.j, Net-Worm.Win32.Mytob.r

2007年11月ウイルスTOP20

2007年11月のランキングは、上位の悪意あるプログラムに若干の変化はあるものの、メールトラフィック上には特に目立ったウイルスのアウトブレイクは確認されませんでした
Kaspersky logo

Kaspersky について

Kasperskyは1997年に設立された、グローバルなサイバーセキュリティおよびデジタルプライバシーの企業です。これまでに10億台以上のデバイスを新たなサイバー脅威や標的型攻撃から保護しています。深い脅威インテリジェンスとセキュリティの専門知識を生かし、革新性に富んだセキュリティソリューションやサービスを提供することで、世界中の企業、重要インフラ、政府機関、そして個人のお客様を守っています。当社の包括的なセキュリティポートフォリオには、業界をリードするエンドポイント保護製品、専門的なセキュリティ製品とサービス、そして高度なデジタル脅威に対抗するためのサイバーイミューン(Cyber Immune)ソリューションが含まれます。当社は22万社を超える法人のお客様の重要な資産を守る力になっています。詳しくはwww.kaspersky.co.jpをご覧ください。

関連記事 ウイルスニュース