2006年8月 世界のマルウェアランキング

この記事をシェア
2006年8月のマルウェアランキング結果
依然として多いフィッシング攻撃
8月度のマルウェアランキングは、「HTML/Phishing.gen」が第1位という結果になりました。マルウェアレポーティングシステム「ThreatSense.Net(c)」の開発元であるESETによると、このシステムで検出された脅威全体のうち、Brontok.Bの占める割合は5%以上にもなります。
 
順位
ウイルス名
1
HTML/Phishing.gen
2
Win32/TrojanDownloader.Swizzor
3
Win32/Brontok.A
4
Win32/Adware.180Solutions
5
Win32/Netsky.Q
6
Win32/Brontok.B
7
Win32/VB.NEI
8
Win32/Adware.Hotbar
9
Win32/Bagle.gen.zip
10
Win32/Exploit.WMF
06年8月グラフ マルウェアのファミリ トップ10(2006年08月)
1位
第1位:HTML/Phishing.gen[全体の約5.22%]
Phishing.genは、ソーシャルエンジニアリングの手法を用いて詐欺行為を行う脅威です。銀行からのセキュリティメッセージを装うなどした偽の電子メールまたはWebサイトを使って、ユーザーの個人情報を入手しようとします。
 
2位
第2位:Win32/TrojanDownloader.Swizzor[全体の約3.21%]
Swizzorは、2006年上半期で最も多く検出された脅威ですが、7月度には全体に占める割合が減少していました。Swizzorは、ある特定のWebサイトからユーザーに無断でインストールされるか、またはスパムメールとして送られてきます。Swizzorを実行すると、ユーザーの操作を追跡するいくつかのスパイウェアがインストールされます。 Swizzorは自動生成ルーチンを用いて作成されているため、ダウンロードのたびにコードが変化します。そのため、毎日のように数千種類もの亜種が生み出されており、プロアクティブな検出機能でなければSwizzorを検出できないという状況になっています。ESETは、このスパイウェアが出現する数ヶ月前の時点で、これに対応した汎用シグネチャを作成していました。
 
2位
第3位:Win32/Brontok.A[全体の約2.96%]
Win32/Brontok.Aとして検出されるこの脅威は、ワーム機能とバックドア機能の両方を兼ね備えており、攻撃者がリモートから感染システムに接続できるようにするとともに、Netskyのように共有リソースを利用してLAN内に感染を広げます。
 
第4位:「Win32/Adware.180Solutions[全体の約2.13%]
180Solutionsは基本的にはアドウェアであり、システムに複数のコンポーネントをインストールして、そのシステムの使用状況に関する情報を収集します。
 
第5位:Win32/Netsky.Q[全体の約2.09%]
Netsky.Q(ベンダーによっては「Netsky.P」)は、電子メールの添付ファイルとして広まるほか、ピアツーピアやネットワーク共有リソースを利用して自分自身を複製します。Netskyファミリは、これまでで最も広範囲に感染を広げたマルウェアファミリの1つです。Netsky.Qとその亜種は、最初に発見されてから1年以上もトップ10にランクインし続けていますが、いまだ沈静化の兆しを見せていません。
 
第6位:Win32/Brontok.B[全体の約2.00%]
Brontok.Bは7月度の第1位でしたが、8月度は全体に占める割合がやや減少しています。Brontok.Bは基本的にはワームであり、Brontok.Aとよく似た特性を持っています。
 
第7位:Win32/VB.NEI[全体の約1.49%]
6月度は第4位、7月度は第6位と、全体に占める割合は徐々に減少傾向にあります。VB.NEIは「Nyxem」または「Blackworm」とも呼ばれ、CME(Common Malware Enumeration)としてCME-24が割り当てられています。VB.NEIは、2006年2月に拡散を始めたあと、急速に感染を広め、メディアの注目を集めています(おそらくは「カーマスートラワーム」と呼ばれたため)。VB.NEIは、ローカルドライブとネットワークドライブのファイルを削除する危険なルーチンを毎月3日に実行します。
 
第8位はアドウェアの"Win32/Adware.Hotbar[全体の約1.47%]"、第9位と第10位はワームの"Win32/Bagle.gen.zip[全体の約1.47%]"と"汎用エクスプロイトのWin32/Exploit.WMF[全体の約1.31%]"でした。
 
現在、最も広範囲に感染を広げているのは、ほかとは違う機能と特徴を備えたマルウェアです。そして多くの場合、これらのマルウェアにはいくつかの(場合によっては多数の)亜種が存在します。こうしたことから、今日のアンチウイルスソリューションには、定義ファイルの更新頻度が高いことに加えて、NOD32アンチウイルスが備えているような、日々出現する 新しい未知の脅威を検出できるプロアクティブな検出機能が求められていると言うことができます。
 
dot2-541x1.gif
 

ThreatSense.Netとは?

世界の数百万台ものクライアントコンピュータから収集されたマルウェア検出統計をレポートするThreatSense.Netは、数あるマルウェアレポーティングシステムの中で最も包括的なシステムです。virus radarが電子メール経由で広まる脅威だけを対象としているのに対し、ThreatSense.Netは、ユーザーのコンピュータで検出されたあらゆるタイプの脅威に関する情報を収集しています。ThreatSense.Netは、現在のマルウェアの活動および拡散状況を包括的に把握できるようなレポーティングサービスを有効にしているNOD32アンチウイルスユーザーから統計データを匿名情報として収集しています。現在、統計データは1,000万台以上ものコンピュータから収集されており、これまでにThreatSense.Netによって確認された脅威/マルウェアのファミリは1万種類に上ります。

 
dot3.gif
 
この記事をシェア

業務PCのセキュリティ対策に

サイバーセキュリティ
情報局の最新情報を
チェック!