12月度のマルウェアランキングは、トロイの木馬の「Win32/TrojanClicker.Small.KJ」が第1位という結果になりました。マルウェアレポーティングシステム「ThreatSense.Net(c)」の開発元であるESETによると、このシステムで検出された脅威全体のうち、 Small.KJの占める割合は2.79%にもなります。
順位
|
ウイルス名
|
1
|
Win32/TrojanClicker.Small.KJ |
2
|
Win32/PSW.Lineage.DN |
3
|
Win32/TrojanDownloader.Swizzor |
4
|
Win32/Netsky.Q |
5
|
Win32/TrojanDownloader.Zlob |
6
|
Win32/PSW.Agent.NBJ |
7
|
JS/TrojanDownloader.Agent.BI |
8
|
Win32/Adware.Boran |
9
|
Win32/Rbot |
10
|
Win32/Brontok.A |
第1位:Win32/TrojanClicker.Small.KJ [全体の約2.79%]
増加傾向を見せるSmall.KJ
「Win32/TrojanClicker.Small.KJ」として検出されるこのトロイの木馬は、攻撃者がリモートからそのシステムに不正アクセスできるように、インターネットから別の実行可能ファイルをダウンロードして実行しようとします。
増加傾向を見せるSmall.KJ
「Win32/TrojanClicker.Small.KJ」として検出されるこのトロイの木馬は、攻撃者がリモートからそのシステムに不正アクセスできるように、インターネットから別の実行可能ファイルをダウンロードして実行しようとします。
第3位:Win32/TrojanDownloader.Swizzor [全体の約2.09%]
Swizzor は、2006年上半期で最も多く検出された脅威ですが、7月度以降は全体に占める割合が減少傾向にあります。Swizzorは、ある特定のWebサイトからユーザーに無断でインストールされるか、またはスパムメールとして送られてきます。Swizzorを実行すると、ユーザーの操作を追跡するいくつかのスパイウェアがインストールされます。Swizzorは自動生成ルーチンを用いて作成されているため、ダウンロードのたびにコードが変化します。そのため、毎日のように数千種類もの亜種が生み出されており、プロアクティブな検出機能でなければSwizzorを検出できないという状況になっています。ESETは、このスパイウェアが出現する数ヶ月前の時点で、これに対応した汎用シグネチャを作成していました。
Swizzor は、2006年上半期で最も多く検出された脅威ですが、7月度以降は全体に占める割合が減少傾向にあります。Swizzorは、ある特定のWebサイトからユーザーに無断でインストールされるか、またはスパムメールとして送られてきます。Swizzorを実行すると、ユーザーの操作を追跡するいくつかのスパイウェアがインストールされます。Swizzorは自動生成ルーチンを用いて作成されているため、ダウンロードのたびにコードが変化します。そのため、毎日のように数千種類もの亜種が生み出されており、プロアクティブな検出機能でなければSwizzorを検出できないという状況になっています。ESETは、このスパイウェアが出現する数ヶ月前の時点で、これに対応した汎用シグネチャを作成していました。
第4位:Win32/Netsky.Q [全体の約1.81%]
Netsky.Q(ベンダーによっては「Netsky.P」)は、電子メールの添付ファイルとして広まるほか、ピアツーピアやネットワーク共有リソースを利用して自分自身を複製します。Netskyファミリは、これまでで最も広範囲に感染を広げたマルウェアファミリの1つです。Netsky.Qとその亜種は、最初に発見されてから1年以上もトップ10にランクインし続けていますが、いまだ沈静化の兆しを見せていません。
Netsky.Q(ベンダーによっては「Netsky.P」)は、電子メールの添付ファイルとして広まるほか、ピアツーピアやネットワーク共有リソースを利用して自分自身を複製します。Netskyファミリは、これまでで最も広範囲に感染を広げたマルウェアファミリの1つです。Netsky.Qとその亜種は、最初に発見されてから1年以上もトップ10にランクインし続けていますが、いまだ沈静化の兆しを見せていません。
第5位:Win32/TrojanDownloader.Zlob [全体の約1.68%]
Zlobは、インターネットから別の実行可能ファイルをダウンロードするトロイの木馬です。通常Zlobは、アンダーグラウンドなWebサイトでメディアコーデックなどを装って配布されています。
Zlobは、インターネットから別の実行可能ファイルをダウンロードするトロイの木馬です。通常Zlobは、アンダーグラウンドなWebサイトでメディアコーデックなどを装って配布されています。
第6位:Win32/PSW.Agent.NBJ [全体の約1.68%]
PSW.Agent.NBJは、パスワードを盗み出すトロイの木馬です。
PSW.Agent.NBJは、パスワードを盗み出すトロイの木馬です。
第7位:JS/TrojanDownloader.Agent.BI [全体の約1.21%]
TrojanDownloader.Agent.BIは、感染先のコンピュータ群を利用してボットネットを構築するために使用されるAgentの一機能です。
TrojanDownloader.Agent.BIは、感染先のコンピュータ群を利用してボットネットを構築するために使用されるAgentの一機能です。
第8位はアドウェアの"Win32/Adware.Boran [全体の約1.19%]"、
第9位はトロイの木馬の" Win32/Rbot [全体の約0.99%]"、
第10位はワームの" Win32/Brontok.A [全体の約0.97%]"でした。
第9位はトロイの木馬の" Win32/Rbot [全体の約0.99%]"、
第10位はワームの" Win32/Brontok.A [全体の約0.97%]"でした。
現在、最も広範囲に感染を広げているのは、ほかとは違う機能と特徴を備えたマルウェアです。そして多くの場合、これらのマルウェアにはいくつかの(場合によっては多数の)亜種が存在します。こうしたことから、今日のアンチウイルスソリューションには、定義ファイルの更新頻度が高いことに加えて、NOD32アンチウイルスが備えているような、日々出現する 新しい未知の脅威を検出できるプロアクティブな検出機能が求められていると言うことができます。
世界の数百万台ものクライアントコンピュータから収集されたマルウェア検出統計をレポートするThreatSense.Netは、数あるマルウェアレポーティングシステムの中で最も包括的なシステムです。virus radarが電子メール経由で広まる脅威だけを対象としているのに対し、ThreatSense.Netは、ユーザーのコンピュータで検出されたあらゆるタイプの脅威に関する情報を収集しています。ThreatSense.Netは、現在のマルウェアの活動および拡散状況を包括的に把握できるようなレポーティングサービスを有効にしているNOD32アンチウイルスユーザーから統計データを匿名情報として収集しています。現在、統計データは1,000万台以上ものコンピュータから収集されており、これまでにThreatSense.Netによって確認された脅威/マルウェアのファミリは1万種類に上ります。