メインコンテンツにスキップする

11月のウイルスTop20

2004年12月2日

11月のウイルスTop20

順位変動ウイルス名出現率
1+6I-Worm.Bagle.at21.39%
2+12I-Worm.Mydoom.ab11.52%
3-2I-Worm.Netsky.q8.70%
4+4I-Worm.Zafi.b7.83%
5-3I-Worm.Netsky.aa7.33%
6+6I-Worm.LovGate.w5.69%
7-4I-Worm.Netsky.b5.39%
8新着I-Worm.Bagle.au4.89%
9-4I-Worm.Bagle.z2.90%
10-4I-Worm.Mydoom.m2.60%
11+6I-Worm.Mydoom.r2.17%
12-1I-Worm.NetSky.y1.65%
13新着I-Worm.Bofra.b1.58%
14新着I-Worm.Sober.i1.37%
15-5I-Worm.NetSky.d1.33%
16-3I-Worm.Mydoom.l1.33%
17-8I-Worm.NetSky.t1.21%
18新着I-Worm.LovGate.ad0.82%
19-4I-Worm.NetSky.r0.82%
20-4I-Worm.Bagle.gen0.57%
Other malicious programs (not in the Top 20)8.89%

Bagle.atが11月のランキングトップに躍り出た。Bagle.atとMydoom.abは10月末に検出されたが(14位と7位)、 11月には勢いを得て最終的にはトップを占めた。なお、Mydoom.abは、12位アップで2004年記録保持ウイルスとなった。

総合的に考えると、11月はNetSkyの独占状態が閉幕した。4つの新種ワームがNetSkyワームを押しやる形になった。Bofra.bとSober.iは注目の新勢力である。

Bofra.bはMydoomのソースコードから形成されているが、その変性は様々なワームを作り出す重要な性質を持つ。長い間このワームはMydoomの新バージョンと考えられていたが、 Bofraという名前を、アンチウイルス供給メーカーの共同努力によって新たにつけられた。結局のところ、別名がつけられるほどの有害なプログラムであるということが、各社の意見で賛同されたのである。BofraはMydoomとは違った形でPC内に浸透するので、このような結果となった。Bofraは、そのPCのhttpサーバに感染し、特にそのサーバ内で作られたhtmlページに感染させる。htmlページはインターネットエクスプローラのIFrameバッファーオーバーフロー脆弱性を利用するようにコード化される。Bofraが送るメールには、ウイルス感染した添付ファイルはついていないが、代わりに、感染PCのurlへリンクするメッセージが含まれている。もしユーザーがリンクをクリックすると、そのPCは感染ページにつながり、BofraはそのPCを感染させてしまう。

Sober.iは、今月注目すべきもう一つのワームである。 ドイツやオーストリア、ヨーロッパ諸国の多くのユーザーにこのワーム付の迷惑メールが送られており、ちょっとした流行となった。この感染はワームコードのエラーにより短期間であった。これらのエラーは、最初に発見されたのが2003年末だったにもかかわらず、現在でもそのままであった。これは、このワームが迷惑メールのメール送信によって、本文の代わりに意味のないデータを送る原因となる。

10月に初めて検出されたZafi.cは、今月のTop20にランクインしなかった。しかしその前身のひとつであるZafi.bは、順位を4つアップし、2004年夏のランキングを思い出させる勢いで、上位3位に近づいた。

韓国製のワームである、LovGate.wは、長い間Top20にランクインし続けている。今月はLovGate.adという新種のワームも登場した。この亜種は、2004年7月に検出されたが、今月までランクインしなかった。今月ランクインした他のワームと対照的に、スパムメールではなく、もっと古典的な繁殖方法が使われた。いくつかの感染したPCから拡がり、次第に勢いをつけていく。LovGateの亜種が今月6位と18位を占めた事実は、このような古典的繁殖法がまだ有効であると言える。

今月のTop20は、排他的にメールワームが占めている。しかしながら、11月はスパムメールを利用したフィッシングメールといった、40以上のフィッシング攻撃が見られた月であった。ボリュームという点では、これらのメールの多くがTop20の候補である。たくさんのコピーを送りつけるワームとは対照的に、一度のみ送られ、当惑させている。このフィッシング攻撃は、ワームの流行と匹敵するものであると言える。結果、来月のTop20にはいくつかのフィッシング攻撃を含んだ有害プログラムがランクインしてくるだろう。

その他、ランクインされていない有害プログラムは、全てのウイルス通信に対して8.89%であった。全体で、200以上の有害プログラムが11月に検出された。

要 約:

新着Bagle.au, Bofra.b, Sober.i, LovGate.ad
上昇Bagle.at, Mydoom.ab, Zafi.b, LovGate.w, Mydoom.r
降下Netsky.q, Netsky.aa, Netsky.b, Bagle.z, Mydoom.m, Netsky.y, Netsky.d, Mydoom.l, Netsky.t, Netsky.r, Bagle.gen

11月のウイルスTop20

11月のウイルスTop20
Kaspersky logo

カスペルスキーについて

カスペルスキーは、1997年に設立されたグローバル企業です。サイバーセキュリティの普及と、デジタルライフにおけるプライバシーの保護を目的として活動しています。カスペルスキーは、「サイバーイミュニティ」というアプローチで業界の革新を推進し、サイバー脅威から一般ユーザー、企業、重要インフラ、政府を保護しています。これまでに保護したデバイスは、10億台を超えています。

カスペルスキーが実現するのは、「Cybersecurity True to Business」です。明確な成果の達成、収益の保護、業務負荷の軽減、ダウンタイムの防止に重点を置いています。カスペルスキーの高度な脅威インテリジェンスとセキュリティに関する専門知識は、あらゆる規模の組織に向けた革新的なソリューションやサービスという形で、絶えず具現化され続けています。小規模企業から大規模企業に至るまで、あらゆる規模をカバーする保護を、実績あるAI駆動型の保護技術と、シンプルな管理機能、エキスパートによるサポートの組み合わせで実現しています。

カスペルスキーは、独立系機関によるテストで高い評価を得ており、世界各地の数百万人の個人ユーザーや約20万の組織から信頼されています。脅威の早期検知、機動的な対応、高い信頼性と自由度が確保された運用を支援し、お客様にとって最も大切なものを守ります。詳細は、www.kaspersky.comをご覧ください。

関連記事 ウイルスニュース