ウイルス感染被害レポート - 2007年4月度

トレンドマイクロ、ウイルス感染被害マンスリーレポート【2007年4月度】

~ゼロデイ攻撃とWebを組み合わせた不正活動が顕著に~
トレンドマイクロ株式会社(本社:東京都渋谷区、代表取締役社長 兼 CEO:エバ・チェン 東証一部:4704、NASDAQ:TMIC 以下 トレンドマイクロ)は、2007年4月度のコンピュータウイルス感染被害報告件数マンスリーレポート(日本国内)をお知らせいたします。

ウイルス感染被害マンスリーレポート 2007年4月度

順位ウイルス名
(通称)
ウイルス種類被害件数先月被害
件数
先月
順位
先月
順位比
【1位】BKDR_AGENT※(1)
(エージェント)
バックドア151件170件【1位】
【2位】EXPL_ANICMOO※(1)
(アニクモー)
その他51件-NEW
【3位】TROJ_VUNDO※(1)
(ヴァンドー)
トロイの木馬型38件134件【2位】
【4位】JAVA_BYTEVER※(2)
(バイトバー)
その他35件48件【4位】
【5位】TROJ_DLOADER※(1)
(ディローダー)
トロイの木馬型32件86件【3位】
【6位】WORM_SDBOT※(1)
(エスディーボット)
ワーム型31件20件【8位】
【7位】TROJ_VB※(1)
(ブイビー)
トロイの木馬型26件28件【6位】
【8位】ADWARE_BESTOFFERS※(1)
(ベストオファーズ)
アドウェア17件23件【7位】
【8位】ADW_SHOPNAV※(1)
(ショップナブ)
アドウェア17件2件【圏外】
【8位】WORM_RBOT※(1)
(アールボット)
ワーム型17件14件【10位】
※このランキングは、2007年4月1日から4月30日までに、日本のトレンドマイクロのサポートセンターに寄せられたウイルス被害件数をもとにランク付けを行ったものです。本数値は、2007年5月7日現在の情報に基づき作成されたものです。今後、サポート調査により、件数に変更が生じる可能性があります。
※ 被害件数はウイルス発見のみの数字も含みます。
※(※①)印のウイルスに関しては亜種をまとめてカウントした件数となります。
※(※②)印の「JAVA_BYTEVER.A」に関しては、パターンファイル番号1.546.00から「JAVA_BYTVERIFY.A」の検出名で対応いたしておりましたが、パターンファイル番号1.731.00から「JAVA_BYTEVER.A」に改称いたしましたので、双方の数を集計したものになります。

4月のウイルス傾向 トレンドマイクロ ウイルス解析担当者コメント

今月のウイルス感染被害の総報告数は、5862件と先月(7709件)から減少しました。先月に続いて1位の「BKDR_AGENT(エージェント)」にはインスタントメッセンジャーを介してワーム活動を行う新種が感染報告を集めました。
4月は、ゼロデイ攻撃とWebを組み合わせた連鎖攻撃が目立った期間だったと言えます。第一段階としてメールやWebを介してゼロデイ攻撃のコードを含む不正プログラムを送り込み、感染に成功した不正プログラムが悪意のWebサイトと連携することで、連鎖的な不正行為を行う例が数多く確認されました。
2位の「EXPL_ANICMOO(アニクモー)」は、3月末に確認された「Windowsアニメーションカーソル処理の脆弱性」に対するゼロデイ攻撃で、アジアを中心に多くの感染報告が確認されました。今までのゼロデイ攻撃は、特定の対象を狙うターゲット攻撃に悪用されることが多く、被害の規模も限られていました。しかし、今回のゼロデイ攻撃は、一般のWebサイトに攻撃コードやデータを呼び出すスクリプトタグを不正に埋め込んで感染させる方法が確認されており、被害が不特定多数に広がりました。ゼロデイ攻撃としては感染拡大から攻撃が表面化した、珍しいケースです。
また、典型的なゼロデイ攻撃としては、ジャストシステム「一太郎」のゼロデイ攻撃が確認されました。攻撃コードを含む「一太郎」文書を開くと、埋め込まれている不正プログラムが実行され、バックドア機能を備えた不正プログラムを作成します。これにより、ランダムにTCPポートが開かれ、Webを介して別のプログラムをダウンロードするなどの不正活動が行われます。
文書ファイルなど日常的に使用する頻度の高いプログラムの脆弱性は、ターゲット攻撃に使用される確率が高いので注意が必要です。

新種ウイルス情報

■「PE_CORELINK.A」(コアリンク)  この不正プログラムは、他の不正プログラムにダウンロードされたり、悪意のあるWebサイトを介してコンピュータに侵入します。不正プログラムが実行されると、特定のサイトから不正なファイルをダウンロードします。また、レジストリを書き換え、Windows起動時に自身が自動実行されるようにしたり、自身が作成する不正なファイルを隠匿し、自分自身の活動を隠します。
・「PE_CORELINK.A」詳細情報:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=PE_CORELINK.A
● トレンドマイクロ ウイルス情報
http://www.trendmicro.co.jp/vinfo/
● トレンド フレックス セキュリティ
無償でウイルスやスパイウェアの検出・削除できるオンラインスキャンを提供しています。
http://www.trendflexsecurity.jp/

セキュリティ用語を調べる

情報提供サービス

ホームページ以外でも、情報を提供しています。各種情報提供サービスもご利用ください。

セキュリティの学習

『インターネット・セキュリティ・ナレッジ』は、インターネットセキュリティ全般の知識を幅広く身につけていただくためのポータルサイトです。

インターネット・セキュリティ・ナレッジ