ウイルス感染被害レポート - 2003年12月度
トレンドマイクロ、ウイルス感染被害マンスリーレポート【2003年12月度】
トレンドマイクロ株式会社(本社:東京都渋谷区、代表取締役社長 兼 CEO:スティーブ・チャン 東証一部:4704、Nasdaq:TMIC 以下 トレンドマイクロ)は、2003年12月度のコンピュータウイルス感染被害報告件数マンスリーレポート(日本国内)をお知らせいたします。
ウイルス感染被害マンスリーレポート 2003年12月度
| 順位 | ウイルス名 (通称) | ウイルス種類 | 被害件数 | 先月被害 件数 | 先月順位 | 先月順位比 |
| 【1位】 | WORM_NACHI.A※(1) (ナチ) | ワーム型 | 327件 | 457件 | 【2位】 | ↑ |
| 【2位】 | WORM_SWEN.A (スウェン) | ワーム型 | 270件 | 514件 | 【1位】 | ↓ |
| 【3位】 | VBS_REDLOF.A (レッドロフ) | VBScript型 | 205件 | 209件 | 【5位】 | ↑ |
| 【4位】 | WORM_KLEZ.H (クレズ) | ワーム型 | 184件 | 153件 | 【6位】 | ↑ |
| 【5位】 | TROJ_MOSCENT.A (モーセント) | トロイの木馬型 | 146件 | 107件 | 【9位】 | ↑ |
| 【6位】 | TROJ_BOOKMARK.A (ブックマーク) | トロイの木馬型 | 125件 | ―― | 【NEW】 | ↑ |
| 【7位】 | BKDR_SDBOT.GEN (エスディーボット) | バックドア型 | 124件 | 14件 | 【圏外】 | ↑ |
| 【8位】 | JAVA_BYTVERIFY.A (ジャバベリファイ) | その他 | 115件 | 70件 | 【8位】 | → |
| 【9位】 | WORM_MSBLAST※(1)(2) (エムエスブラスト) | ワーム型 | 92件 | 112件 | 【圏外】 | ↑ |
| 【10位】 | TROJ_SMALL.DA (スモール) | トロイの木馬型 | 76件 | ―― | 【NEW】 | ↑ |
※ このランキングは、2003年12月1日から12月31日までに、日本のトレンドマイクロのサポートセンターに寄せられたウイルス被害件数をもとにランク付けを行ったものです。
※ 被害件数はウイルス発見のみの数字も含みます。
※ (※(1))印の「WORM_NACHI.A」に関しては、パターンファイル番号614から「WORM_MSBLAST.D」の検出名で対応いたしておりましたが、パターンファイル番号631から「WORM_NACHI.A」に改称いたしましたので、双方の数を集計したものになります。
※ (※(2))印のウイルスに関しては亜種をまとめてカウントした件数となります。
12月のウイルス傾向 「TrendLabs Japan」ウイルス解析担当者コメント
今月の全体的なウイルス感染被害報告数は5329件と先月(5870件)から更に減少しました。新種ウイルスも大規模な流行にはつながっていないため、落ち着いた傾向にあると言えます。この期間に北米では「WORM_LOVGATE.G」「WORM_SOBIG.F」などのマスメーリング型ワームが中規模に流行していますが、日本ではユーザの英語メールに対する意識の向上などもあり、流行することはありませんでした。
このようにワームの流行が収束し全体の被害件数が少なくなると、Webなどで配布されている「トロイの木馬」型不正プログラムによる被害が相対的に目立ってきます。悪質なWebサイトからダウンロード、実行される「トロイの木馬」に類する不正プログラムは小規模な被害が継続的に報告されていますが、個々の被害の規模が小さいため、爆発的に流行したウイルスがあるとその影に隠れてしまいがちです。これらは多くても数百件程度の被害報告が1~2カ月間に集中し、その後は対策が行き届くことによりピタリと報告が止まります。しかし、次々に新種もしくは亜種の「トロイの木馬」が出現し、その度に同じ現象が繰り返されています。例として、10位の「TROJ_SMALL.DA」があります。これは「お気に入りフォルダ」内のデータを削除し、Internet Explorerのスタートページと検索ページを変更します。Windowsのレジストリ値を改変するため感染した場合、その修復が面倒になります。
新種ウイルス情報
■「TROJ_BOOKMARK.A」(ブックマーク)対応パターンファイル:707 (1.707.00)以降~
これはトロイの木馬型不正プログラムです。「Windowsシステムフォルダ」に"MSCONFD.DLL"ファイルを作成します。この不正プログラムは「お気に入り」フォルダにあるすべてのInternet Explorerのショートカットを削除し、自身が持つURLのショートカットと置き換えます。 またInternet Explorerのスタートページを変更します。
・「TROJ_BOOKMARK.A」 詳細情報:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_BOOKMARK.A
● トレンドマイクロウイルス情報はこちら
http://jp.trendmicro.com/jp/threat/index.html
※TRENDMICRO、Trend Labsはトレンドマイクロ株式会社の登録商標です。
※各社の社名および製品名は、各社の商標又は登録商標です。
Copyright (c) 2004 Trend Micro Incorporated. All Rights Reserved.




