メインコンテンツにスキップする

2007年12月オンラインスキャナTOP20

2008年1月2日

12 月の統計を見ることで、2007 年のマルウェア展望をざっと結論づけることができます。

順位順位変動ウイルス名パーセンテージ
1新規! 新規 Trojan.Win32.Dialer.yz1.37
2No Change 0 Virus.Win32.Virut.av1.33
3No Change 0 Email-Worm.Win32.Brontok.q1.10
4Up +1 not-a-virus:PSWTool.Win32.RAS.a1.01
5新規! 新規 Trojan.Win32.BHO.abo0.78
6Up +5 Virus.Win32.Virut.q0.73
7新規! 新規 Trojan.Win32.Inject.mt0.68
8Down -8 Trojan.Win32.Dialer.qn0.66
9リエントリ リエントリ not-a-virus:Monitor.Win32.Perflogger.ca0.64
10Down -4 Email-Worm.Win32.Rays0.63
11Down -1 not-a-virus:AdWare.Win32.BHO.cc0.58
12新規! 新規 Trojan.Win32.VB.atg0.56
13Up +4 not-a-virus:AdWare.Win32.BHO.ic0.53
14Up +4 Trojan-Spy.Win32.Ardamax.n0.52
15新規! 新規 Virus.Win32.Virut.p0.50
16リエントリ リエントリ not-a-virus:Monitor.Win32.Perflogger.ad0.49
17新規! 新規 not-a-virus:AdWare.Win32.Virtumonde.bxd0.48
18Down -6 Packed.Win32.NSAnti.r0.45
19Down -11 Trojan.Win32.Agent.cro0.44
20新規! 新規 not-a-virus:Monitor.Win32.Perflogger.cb0.44
その他の悪意あるプログラム86.08

12 月の統計を見ることで、2007 年のマルウェア展望をざっと結論づけることができます。状況はいまだに完全に明らかとはなっていません。しかし、今年のオンラインスキャナーランキングの首位がほとんどトロイの木馬系ダイアラープログラムによって占められていたことは確かです。12 月も例外ではありません。

Trojan.Win32.Dialer.yz は、11 月に首位にあった Dialer.qn に代わって 12 月のランキングでトップに立ちました。このプログラムが最初に検知されたのは 2007 年 12 月 11 日で、同プログラムの変種は広く活発に拡がっています。弊社ウイルス研究所では、すでに 600 以上の変種を検知しています。

Virut ウイルスが引き続き流行しています。Virut.av が 2 位を保ち、Virut.q が順位を 5 つ上げ、Virut.p も 15 位にランキングされています。数の点からみても、Virut 系プログラムは 12 月のオンラインスキャナー TOP 20 で他のプログラムを上回っています。

Browser Helper Object (BHO) 形式のアドウェアが引き続き進化をみせています。BHO.cc は、数ヶ月にわたってランキング入りしています。このプログラムは 7 月初めに検知され、BitAccelerator とともに拡がりました。10 月には 4 位になりましたが、12 月には 11 位まで順位を下げています。BHO.ic は 13 位に肉薄しています。ついでながら、Browser Helper Object (BHO) の使用はアドウェアだけの特権ではありません。5 位を占めるのは Trojan.Win32.BHO.abo ですが、今後しばらくの間ランキングに留まりそうです。

キーロガーである Perflogger は、Adware.BHO と同じような立場にあります。同プログラムの変種 2 つが再度ランキング入りし (9 位と 16 位)、12 位には新たな変種 Perflogger.cb がエントリしています。

トロイの木馬型スパイプログラムの Ardamax.n を加えると、TOP 20 のうち 4 つがキー入力を記録するタイプのプログラムです。データ窃盗方法としてはきわめて古いやり方ですが、悪意あるユーザの間では今でもよく使われています。

ゲーム系トロイの木馬 OnlineGames.isb は、ランキング外となりました。しかし、オンラインゲーム用アカウントを盗むためのプログラムは今後、統計のなかで数を増やしていくと予想されます。このカテゴリの悪意あるプログラムは着実に進化しており、2008 年には主な脅威のひとつとなるでしょう。

サマリ:

  1. ニューカマー: Trojan.Win32.Dialer.yz, Trojan.Win32.BHO.abo, Trojan.Win32.Inject.mt, Trojan.Win32.VB.atg, Virus.Win32.Virut.p, not-a-virus:AdWare.Win32.Virtumonde.bxd, not-a-virus:Monitor.Win32.Perflogger.cb
  2. ランクアップ: not-a-virus:PSWTool.Win32.RAS.a, Virus.Win32.Virut.q, not-a-virus:AdWare.Win32.BHO.ic, Trojan-Spy.Win32.Ardamax.n
  3. ランクダウン: Trojan.Win32.Dialer.qn, Email-Worm.Win32.Rays, not-a-virus:AdWare.Win32.BHO.cc, Packed.Win32.NSAnti.r, Trojan.Win32.Agent.cro
  4. 変動なし: Virus.Win32.Virut.av, Email-Worm.Win32.Brontok.q
  5. リエントリ: not-a-virus:Monitor.Win32.Perflogger.ca, not-a-virus:Monitor.Win32.Perflogger.ad

2007年12月オンラインスキャナTOP20

12 月の統計を見ることで、2007 年のマルウェア展望をざっと結論づけることができます。
Kaspersky logo

カスペルスキーについて

カスペルスキーは、1997年に設立されたグローバル企業です。サイバーセキュリティの普及と、デジタルライフにおけるプライバシーの保護を目的として活動しています。カスペルスキーは、「サイバーイミュニティ」というアプローチで業界の革新を推進し、サイバー脅威から一般ユーザー、企業、重要インフラ、政府を保護しています。これまでに保護したデバイスは、10億台を超えています。

カスペルスキーが実現するのは、「Cybersecurity True to Business」です。明確な成果の達成、収益の保護、業務負荷の軽減、ダウンタイムの防止に重点を置いています。カスペルスキーの高度な脅威インテリジェンスとセキュリティに関する専門知識は、あらゆる規模の組織に向けた革新的なソリューションやサービスという形で、絶えず具現化され続けています。小規模企業から大規模企業に至るまで、あらゆる規模をカバーする保護を、実績あるAI駆動型の保護技術と、シンプルな管理機能、エキスパートによるサポートの組み合わせで実現しています。

カスペルスキーは、独立系機関によるテストで高い評価を得ており、世界各地の数百万人の個人ユーザーや約20万の組織から信頼されています。脅威の早期検知、機動的な対応、高い信頼性と自由度が確保された運用を支援し、お客様にとって最も大切なものを守ります。詳細は、www.kaspersky.comをご覧ください。

関連記事 ウイルスニュース