メインコンテンツにスキップする

2007年11月オンラインスキャナTOP20

2007年12月7日

11月のオンラインTOP20の結果は、これまでによく見られた変動の激しい状態に戻りました

11月のオンラインTOP20の結果は、これまでによく見られた変動の激しい状態に戻りました。11の悪意あるプログラムが新たにランクインし、首位も入れ替わり、今後の展開は予断を許しません。

この11のニューカマーのなかでも、急速な拡散を続け、深刻な脅威となっているVirut.avおよびVirut.qという2つのクラシックウイルスに関しては、今後の展開の基盤を構築したといえるでしょう。Virut.avは今回のランキングで2位になっており、同じファミリーのウイルスが「ウイルスTOP20」にもランクインしていることを考慮すると、今後も一定の期間に渡ってこのウイルスの活動は続くと思われます。

BrontokとRaysの2つのワームも同じような手法で地位を固めることに成功しています。これらはすでに1年以上もランキングに留まっていますが、つねに上位に位置しています。11月のランキングでも、トロイの木馬NSAnti.rが1ヶ月で12ポイント順位を下げるなか、これらのワームはトップ6入りしています。

数ヶ月前にランキングをリードしたDialer.qnは、現在の状況をうまく利用しています。2007年のはじめ、同様のトロイの木馬型ダイヤラが大発生しましたが、現在ランクに残っているのはわずか1つとなりました。適者生存の法則はIT業界にも当てはまるということがわかります。

最も広まっているアドウェアBHO.ccは、引き続きチャート内に留まっています。このアドウェアはBitAcceleratorと拡散したもので、7月はじめに検知されてから10月には4位まで順位を上げましたが、今回は6ポイント下がってなんとか上位10位にランクインしています。まだまだユーザを悩ます存在であることは確かです。

驚いたことに、IMワームのSohanad がランキングから外れています。10月にはこのファミリーの2つのプログラムがランクインしており、そのうちのひとつは10位になりましたが、今月は状況が一転しました。実に7つのプログラムが新たにランクインして16位から19位までを占めたことで、このIMワームはランキングから押し出されています。さらに、これらのニューカマーは現在最も危険なマルウェアのクラスをほとんどカバーするもので、スパイ型トロイの木馬であるOnlineGames.isbおよびArdamax.n、Bagleファミリーの2つのダウンローダ(.fi および.fx)、ファイルウイルスのVb.dg、アドウェアのVirtumondeとBHOという顔ぶれになっています。

TOP20をクラス別に分けると、ほぼ均等な結果が得られます。VirWareクラス(ウイルスおよびワーム)から6つ、TrojWareクラスから9つ、AdWareクラスから4つのプログラムがランクインしており、ただひとつの例外は「非合法的な」キーロガーです。

今後、ファイルウイルスとアドウェアの割合が増加する可能性はありますが、基本的には上記のような状況と拡散のパターンが、しばらくは続くと予想されます。

  • ニューカマー: Virus.Win32.Virut.av, Trojan-Downloader.Win32.Agent.dlu, Trojan.Win32.Agent.cro, Virus.Win32.Virut.q, not-a-virus:AdWare.Win32.Virtumonde.arm, Trojan-Downloader.Win32.Bagle.fi, Trojan-PSW.Win32.OnlineGames.isb, Trojan-Downloader.Win32.Bagle.fx, not-a-virus:AdWare.Win32.BHO.ic, Trojan-Spy.Win32.Ardamax.n, Virus.Win32.VB.dg
  • ランクアップ: Trojan.Win32.Dialer.qn, not-a-virus:PSWTool.Win32.RAS.a,
  • ランクダウン: Email-Worm.Win32.Rays, not-a-virus:AdWare.Win32.BHO.cc, Packed.Win32.NSAnti.r, Worm.Win32.AutoIt.c
  • 変動なし: Email-Worm.Win32.Brontok.q, Trojan-Downloader.Win32.Small.ddp.
順位順位変動ウイルス名パーセンテージ
1Up +1 Trojan.Win32.Dialer.qn2,07
2New! 新規 Virus.Win32.Virut.av1,15
3No change 0 Email-Worm.Win32.Brontok.q0,97
4New! 新規 Trojan-Downloader.Win32.Agent.dlu0,89
5Up +6 not-a-virus:PSWTool.Win32.RAS.a0,69
6Down -1 Email-Worm.Win32.Rays0,68
7No change 0 Trojan-Downloader.Win32.Small.ddp0,62
8New! 新規 Trojan.Win32.Agent.cro0,61
9Return リエントリ Trojan.Win32.Delf.aam0,55
10Down -6 not-a-virus:adware.Win32.BHO.cc0,47
11New! 新規 Virus.Win32.Virut.q0,45
12Down -12 Packed.Win32.NSAnti.r0,45
13New! 新規 not-a-virus:adware.Win32.Virtumonde.arm0,45
14New! 新規 Trojan-Downloader.Win32.Bagle.fi0,44
15New! 新規 Trojan-PSW.Win32.Onlinegames.isb0,43
16New! 新規 Trojan-Downloader.Win32.Bagle.fx0,42
17New! 新規 not-a-virus:adware.Win32.bho.ic0,42
18New! 新規 Trojan-Spy.Win32.Ardamax.n0,42
19New! 新規 Virus.Win32.VB.dg0,39
20Down -5 Worm.Win32.AutoIt.c0,39
その他の悪意あるプログラム87,04

2007年11月オンラインスキャナTOP20

11月のオンラインTOP20の結果は、これまでによく見られた変動の激しい状態に戻りました
Kaspersky logo

カスペルスキーについて

カスペルスキーは、1997年に設立されたグローバル企業です。サイバーセキュリティの普及と、デジタルライフにおけるプライバシーの保護を目的として活動しています。カスペルスキーは、「サイバーイミュニティ」というアプローチで業界の革新を推進し、サイバー脅威から一般ユーザー、企業、重要インフラ、政府を保護しています。これまでに保護したデバイスは、10億台を超えています。

カスペルスキーが実現するのは、「Cybersecurity True to Business」です。明確な成果の達成、収益の保護、業務負荷の軽減、ダウンタイムの防止に重点を置いています。カスペルスキーの高度な脅威インテリジェンスとセキュリティに関する専門知識は、あらゆる規模の組織に向けた革新的なソリューションやサービスという形で、絶えず具現化され続けています。小規模企業から大規模企業に至るまで、あらゆる規模をカバーする保護を、実績あるAI駆動型の保護技術と、シンプルな管理機能、エキスパートによるサポートの組み合わせで実現しています。

カスペルスキーは、独立系機関によるテストで高い評価を得ており、世界各地の数百万人の個人ユーザーや約20万の組織から信頼されています。脅威の早期検知、機動的な対応、高い信頼性と自由度が確保された運用を支援し、お客様にとって最も大切なものを守ります。詳細は、www.kaspersky.comをご覧ください。

関連記事 ウイルスニュース