2009年10月のBitDefenderのE-Threats調査、引き続き「トロイの木馬」が首位

~「Trojan.Clicker.CM」がBitDefenderのE-Threats調査で第一位~

2009年11月2日

 BitDefenderが10月中に調査したE-Threatsのランキング10の首位は、「Trojan.Clicker.CM」です。 これは多くの場合、「cracks」、「keygens」、のような人気の商業ソフトウェアアプリケーションのシリアル番号等を 違法に掲載しているウェブサイトに存在しています。 主に、ブラウザ内に広告を強いるために使用され、当月はこの種の感染ファイルは9.47%に至りました。

 第2位は、「Trojan AutorunInf.Gen」で8.54%でした。これはフラッシュドライブ、メモリカード、外付け ハードディスクドライブのような取り外し可能なデバイスによって感染拡大するように設計されています。 「Win32.Worm,Downadup」「Win32.TDSS」は、最も良く知られているマルウェアで、新しく感染させるためのアプローチに使用されます。

 「Win32.Worm.Downadup」は、5.29%で第3位でした。「Conficker」、「Kido」で知られているワームは、ITセキュリティ ベンダーに関連するウェブサイトへのアクセスを阻止します。その上、変化した最新のワームは、障害が起きた コンピュータに悪意のあるセキュリティソフトウェアをインストールします。

 第4位は「Trojan.Wimad」で、感染数全体の4.90%でした。これはデジタルメディアデータを保管するために Microsoftが実装しているあまり知られていない機能を悪用しています。このトロイの木馬は、幅広いネットワーク を通じでデータ配信をサポートする拡張可能なファイルフォーマットであるASFファイルを利用します。 これはローカルで再生がとても簡単なものです。特別に仕組まれたASFファイルは、機能を悪用して、 トロイの木馬をインストールするために必要なコーデックをダウンロードします。

 第5位の攻撃者は「Exploit.PDF-JS.Gen」です。 特別に仕組まれたPDFリーダによって、AdobePDFリーダのJavascriptエンジンで検出される様々な脆弱性を利用して、 ユーザのコンピュータで悪意のあるバイナリをダウンロードします。感染したPDFファイルを開くと、仕組まれた Javascriptコードが、リモートから悪意のあるバイナリのダウンロードを開始します。これは全体の4.84%でした。

 第6位は「Win32.Sality.OG」で、全体数の内2.31%でした。これは多様な形を持つファイル感染ウィルスで、 実行可能なファイル(.exe及び.scr バイナリ)に暗号化されたコードを追加します。感染したコンピュータに 見えないように侵入するため、ルートキットをデプロイして、ローカルにインストールされたアンチウィルス アプリケーションを機能させないようにします。

 第7位は「Trojan.Autorun.AET」で、全体感染数の2.2%です。取り外し可能なストレージデバイス経由だけでは なく、Windows共有フォルダによっても感染する悪意のあるコードです。トロイの木馬は、Windowsに実装されて いる「自動機能」を利用します。これは感染したストレージデバイスが接続すると自動的に起動するアプリケーションです。

 「Worm.Autorun.VHG」は、インターネット及びネットワークのワームで、Windows MS08-067 の脆弱性を悪用しています。 特別に仕組まれたRPC(リモートプロシージャコール)パッケージ(「Win32.Worm.Downadup」と同様)を使って、 リモートから実行します。このワームは、1.49%でランキングの8位でした。

 「Trojan.Swizzor.6」は、「Swizzor family」がさらに変形したものです。”難読化”されたダウンロード支援ソフトは、 感染したコンピュータで新種の脅威の保存及び実行を試みます。このトロイの木馬は、Windowsレジストリにキーを 追加して、Windowsが起動するたびに、自動的にコピーしていきます。このSwizzorの変形の割合は、1.22%でした。

 今月のランキングの10位は、「Gen:Adware.Heur.wqO@j4oukhei」ソースで1.21%でした。広範囲のアドウェア アプリケーション、特にNaviPromo familyで検出されました。

BitDefenderが調査したE-Threats ランキング(2009年10月)

  • 1 Trojan.Clicker.CM    9.47%
  • 2 Trojan.AutorunINF.Gen    8.54%
  • 3 Win32.Worm.Downadup.Gen    5.29%
  • 4 Trojan.Wimad.Gen.1    4.90%
  • 5 Exploit.PDF-JS.Gen    4.84%
  • 6 Win32.Sality.OG    2.31%
  • 7 Trojan.Autorun.AET    2.20%
  • 8 Worm.Autorun.VHG    1.49%
  • 9 Trojan.Swizzor.6    1.22%
  • 10 Gen:Adware.Heur.wq0@j4oukhei 1.21%
  • その他    58.53%

 BitDefenderに関する詳しい情報は下記をご覧ください。
 http://www.bitdefender.jp/

■BitDefenderについて
 BitDefenderは、既知のウィルスを高い精度で検出するだけでなく、他社に先駆け10年前から開発を続け、精度を高めてきている高度なふるまい検知のテクノロジーB-HAVE(Behavioral Heuristic Analyzer in Virtual Environments)により、未知のウィルスを高い確率で検出できます。2009年1月のPC WORDL誌のテストでは、比較された9製品中、ふるまい検知による検出率において最高の結果となっています。その検出率の高さはEuropean IST、CSA Labs、Virus Bulletin、Checkmark、Checkvir、TUV、PC Answers、PC WORLDなど数多くのテスト機関や専門誌でリコメンド、ベストバイに選ばれるなど高い評価をいただいております。また、ウィルスだけでなく、スパムやスパイウェア、フィッシング詐欺、なりすましを防止するとともに、PCのパフォーマンスに与える影響を最小限に抑えます。

■BITDEFENDER社について
 BITDEFENDER社は、今日のコンピュータ環境の要求を満たす保護機能を提供する、世界を代表するルーマニアのセキュリティ・ソリューション・プロバイダです。180ヶ国以上で4,100万人以上の個人/企業ユーザに製品並びにサービスをお届けしています。
 http://www.bitdefender.com

■株式会社サンブリッジ ソリューションズについて
 サンブリッジ ソリューションズは、ベンチャー・ビジネス創生による豊富な経験をベースにした独自のノウハウによりベンチャー企業から大手企業まで、ビジネスの変革や新 規事業の立ち上げを強力に推進・支援する、お客様視点に徹したビジネス・サービスの提供を行っています。SaaSソリューションの開発・販売を始めとし て、様々なマーケティング活動の支援とシステム開発による実装・検証により、ビジネス・イノベーションの推進を支援しています。
 http://www.sunbridge-sol.com/

■報道関係者からのお問い合わせ
〒150-0013 東京都渋谷区恵比寿1-19-19 恵比寿ビジネスタワー13F 
株式会社サンブリッジ ソリューションズ
セキュリティ・インテグレーション・センター
TEL: 03-4360-6947(代)
FAX: 03-4360-4011
E-mail: sales@bitdefender.jp
URL: http://www.bitdefender.jp/ 
製品名などは一般に各社の商標または登録商標です。