マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話

お問い合わせ履歴

電話(英語)

+7 (495) 789-45-86

Profile

ニュース一覧に戻る

2012年6月のウイルス脅威

2012年7月11日掲載

株式会社Doctor Web Pacific


2012年の6月は、ウイルス活動の特別な活発化や大拡散は見られず、情報セキュリティの面においては比較的穏やかな月となりました。しかし、犯罪者は悪意のあるソフトウェアを拡散する為にメールの大量配信を実行し、Androidを狙った新たなトロイの木馬も登場しました。全体として、検出された脅威の数は僅かに減少したと言えますが、この傾向は長期休暇のある夏に良く見られる典型的なものでもあります。

ウイルス

Dr.Web CureIt!によって収集された統計によると、6月にユーザーのコンピューター上で最も多く検出されたマルウェアは先月と同様Trojan.Mayachok.1で、その検出件数は5月の3.73% (45,327件)から6月の5.82% (56,767 件)へと大幅に増加しています。トロイの木馬ダウンローダーの亜種の検出数もまた倍増し、Trojan.SMSSendの亜種も以前と同様頻繁に検出されています。一方で、Trojan.Carberpの亜種の検出割合は僅かに減少しました。以下のグラフは、Dr.Web CureIt!によって検出された最も一般的な脅威の割合を表しています。

Threats detected on computers in 2012

メール経由で拡散される脅威に関しては、感染したコンピューター上に他の危険なアプリケーションをダウンロードするBackDoor.Andromeda.22(このバックドアファミリーのプログラムはリモートサーバーとの間で暗号化したデータのやり取りを行い、コマンドに応じて様々なファイルを感染したコンピューター上にダウンロードすることが出来ます)が他を引き離し、2位と3位にはトロイの木馬ダウンローダー、4位にはその大規模な拡散について最近の記事でも報告されたTrojan.Inject1.4969がつけています。Win32.HLLM.MyDoomワームやその他のWindowsブロッカーもまた、メールによって頻繁に拡散されています。

ボットネット

4月、Doctor WebはBackDoor.Flashback.39に感染した大量のMacコンピューターから成る史上最大規模のボットネットを発見しました。驚くべきことにこのボットネットは、ボットの数は徐々に減少しているものの、未だその活動を続けています。確認されたデータによると、ネットワークに接続された感染したMacの数は6月の初めの364,741台から同月の終わりには191,756台に減少し、24時間の間にBackDoor.Flashback.39ネットワークに新たに接続される感染したコンピューター数は平均25台と、こちらも非常に少なくなっています。下のグラフは2012年6月におけるBackDoor.Flashback.39 ボット数の推移を表しています。

BackDoor.Flashback.39 network decline in June 2012

このグラフから、BackDoor.Flashback.39に感染したアクティブなコンピューターの数は確実に減少傾向にあることが読み取れます。Macユーザーの方は、この脅威に対抗するため特別に設置されたhttps://www.drweb.com/flashbackにて、お使いのコンピューターが感染していないかどうかをチェックし、また駆除方法や脅威に関する詳細をご確認いただけます。

一方Win32.Rmnet.12ファイルインフェクターの場合状況は異なり、既に報告した通り、このボットネットに含まれるホスト数は300万台を超えています。地域的な拡散傾向にはほとんど変化は見られず、最も多く拡散している国は未だインドネシア、バングラデシュ、ベトナム、インド、エジプトとなっています。また、ロシアでも多くのコンピューターが感染しています。Win32.Rmnet.12の詳細についてはこちらの記事を参照してください。Win32.Rmnet.12ネットワークには1日平均9,000~150,000台の新しいボットが登録され、感染したコンピューターの合計台数を著しく増加させています。下のグラフは2012年6月におけるWin32.Rmnet.12ボットネットの増加状況を表しています。

Win32.Rmnet.12 botnet growth in June 2012

同時に、その速度はやや劣るものの Win32.Rmnet.16ボットネットもまた増加を続けています。このマルウェアの亜種は主にイギリスおよびオーストラリアで拡散され、5月の末には84,491台だった感染したコンピューター数は、その後1か月の間に104,874台に増加しています。下のグラフではWin32.Rmnet.16の感染数の増加傾向を確認することが出来ます。

img

今月の脅威:Trojan.Hottrend

セキュリティエキスパートによってTinba(tiny banker)と名付けられた、最も小さいバンキングトロイの木馬が「今月の脅威」に選ばれました。このトロイの木馬はアセンブリ言語で書かれた僅か20KBという非常にコンパクトなマルウェアで、Trojan.HottrendとしてDr.Webウイルスデータベースに登録されています。なお、このトロイの木馬ファミリーの最初のレコードが同ウイルスデータベースに登録されたのは早くも2012年4月下旬のことでした。

このマルウェアの主要な目的は、インターネットトラフィックを監視し、重要な情報(バンキング情報など)を傍受して犯罪者に送信することにあります。また6月には、約80KBのTrojan.PWS.Banker.64540など、その他の種類の小さいバンキングトロイの木馬もいくつかDoctor Webのウイルスアナリストによって発見されています。このトロイの木馬に関する詳細はこちらの記事をご覧ください。また、Trojan.Hottrendの悪意のあるペイロードに関してはこちらを参照してください。

Androidを狙った脅威

Androidに対する新たな脅威は一定の割合で出現し続けています。6月には35個を超えるAndroid.SmsSendの亜種、およびモバイルデバイスに危害を加える可能性のあるその他いくつかの悪意のあるプログラムがウイルスデータベースに追加されました。また6月の後半には、感染したモバイルデバイス上のSMSを盗む Android.SpyEye.2.originトロイの木馬の拡散についての報告もありました。

6月の末には、スパムによって拡散されるAndroid.SmsBot.1.originがDr.Webウイルスデータベースに追加されました。この悪意のあるプログラムは非常に複雑なアルゴリズムを使用してTwitterアカウント名を作成し、そのアカウント名を介してコントロールサーバー名を入手します。コマンドセンターとの接続が確立されると、Android.SmsBot.1は感染したデバイスに関する情報を犯罪者に送信し、コマンドを受け取ってその実行に関するレポートを返すことが可能になります。このプログラムの主要な機能の1つは、ユーザーの許可無しにSMSを送信することです。このアプリケーションの目的は自動的な電話による投票であると指摘する匿名のユーザーもいますが(プログラム製作関係者であると思われます)、モバイルデバイスのユーザーに被害をもたらす危険性もあります。

6月にメールトラフィック内で検出されたマルウェアTop20

 01.06.2012 00:00 - 29.06.2012 16:00 
1BackDoor.Andromeda.222.14%
2Win32.HLLW.Siggen.29842.06%
3Trojan.DownLoader6.198101.53%
4Trojan.Inject1.49691.23%
5Trojan.DownLoader6.209431.18%
6Trojan.DownLoader6.180491.09%
7Win32.HLLM.MyDoom.338081.01%
8Win32.HLLM.MyDoom.544640.88%
9Trojan.Winlock.56000.83%
10Trojan.AVKill.190240.74%
11Trojan.AVKill.187630.66%
12Win32.HLLM.Beagle0.61%
13Trojan.AVKill.187550.53%
14Win32.HLLM.Netsky.353280.48%
15Trojan.DownLoader6.183730.48%
16SCRIPT.Virus0.44%
17Trojan.AVKill.187490.44%
18Trojan.MulDrop3.558450.39%
19Win32.HLLM.Netsky.based0.39%
20Trojan.PWS.Panda.7860.35%

6月にユーザーのコンピューター上で検出されたマルウェアTop20

 01.06.2012 00:00 - 29.06.2012 16:00 
1Trojan.Fraudster.2560.50%
2SCRIPT.Virus0.44%
3Trojan.Fraudster.2920.42%
4Adware.Downware.1790.38%
5Tool.Unwanted.JS.SMSFraud.150.36%
6Trojan.Fraudster.2960.35%
7Trojan.SMSSend.29250.35%
8JS.IFrame.2330.34%
9Win32.HLLW.Shadow0.34%
10Trojan.Fraudster.2610.33%
11Trojan.Mayachok.10.33%
12Trojan.SMSSend.29050.33%
13Trojan.SMSSend.28840.33%
14Tool.Unwanted.JS.SMSFraud.100.32%
15Win32.HLLW.Autoruner.598340.32%
16Trojan.SMSSend.27260.28%
17Trojan.Fraudster.3080.26%
18Win32.HLLW.Shadow.based0.26%
19Adware.Downware.3160.25%
20Tool.InstallToolbar.550.24%

Tell us what you think

To ask Doctor Web’s site administration about a news item, enter @admin at the beginning of your comment. If your question is for the author of one of the comments, put @ before their names.


Other comments