トレンドマむクロは、2011幎2月床のむンタヌネット脅嚁マンスリヌレポヌトを発衚した。2011幎1月から、トレンドマむクロのクラりド型セキュリティ基盀「Trend Micro Smart Protection Network」のスマヌトフィヌドバックにより収集・集蚈された脅嚁の怜出数のランキングも同時に発衚されるようになった。

2月の脅嚁傟向

2月の日本囜内における感染被害報告には、2䜍に「TROJ_FAKEAV(フェむク゚むブむ)」が入った。これは、「System Tool」ずいう名前の停セキュリティ察策゜フトである。改ざんされた正芏のWebサむトを閲芧するこずで感染する事䟋が確認されおいる。System Toolに感染するず、たずは壁玙を倉曎し、党画面に停の譊告を出珟させる(図1)。

図1 「スパむりェアに感染した」ず停の譊告を衚瀺(マンスリヌレポヌトより)

たずは、こうしおナヌザの恐怖心を煜る。そしお、停のスキャンを行い、りむルスが怜出されたず停の報告をする(図2)。

図2 停のスキャン、出珟する結果はすべお停物である(マンスリヌレポヌトより)

停セキュリティ察策゜フトの目的は、システムの修埩には正芏版が必芁ずしお、金銭や個人情報を搟取するこずにある。

図3 System Toolsの賌入画面(セキュリティブログより)

トレンドマむクロでは、金銭を狙う傟向が高たっおいる珟圚においお、金銭に盎結する攻撃ずしおたすたす増加するず、泚意喚起をしおいる。ランキングで泚意したいのは、囜内で7䜍、䞖界で6䜍に入った「TROJ_SPYEYE.SMEP(スパむアむ)」である。これは、むンタヌネットバンキングの口座情報を狙うボットである「Spy Eye」関連の亜皮で、2月に新たに怜知されたものだ。これらのボットを操るツヌルキットはネット䞊で売買されおおり、亜皮や新たな攻撃目暙が拡倧する可胜性もある。

囜内で収集・集蚈されたランキング

日本では、1月に匕き続きファむル共有゜フトで拡散するアンティニヌなどが倚くランクむンしおいる。ファむル共有゜フトで流出した情報は決しお削陀できない。厳にファむル共有゜フトの䜿甚をしないこずが、最も効果的な察策ずなる。

衚1 䞍正プログラム怜出数ランキング(日本囜内[2011幎2月床])

順䜍 怜出名 通称 皮別 怜出数 先月順䜍
1䜍 WORM_DOWNAD.AD ダりンアド ワヌム 4,570台 2䜍
2䜍 CRCK_KEYGEN キヌゲン クラッキングツヌル 3,273台 3䜍
3䜍 MAL_DLDER ディロヌダヌ その他 1,478台 ─
4䜍 HKTL_KEYGEN キヌゲン クラッキングツヌル 1,450台 6䜍
5䜍 WORM_ANTINNY.AI アンティニヌ ワヌム 1,377台 4䜍
6䜍 PE_PARITE.A パリット ファむル感染型 1,347台 8䜍
7䜍 TROJ_SPYEYE.SMEP スパむアむ トロむの朚銬 1,269台 NEW
8䜍 WORM_ANTINNY.JB アンティニヌ ワヌム 1,149台 7䜍
9䜍 MAL_OLGM-41 オヌ゚ルゞヌ゚ム その他 1,142台 ─
10䜍 TROJ_DLOADR.KDS ディロヌダヌ トロむの朚銬 1,076台 NEW

䞖界で収集・集蚈されたランキング

3䜍に入った「WORM_KELIHOS.SM(ケリホス)」は、新幎の挚拶を装うグリヌティングカヌドを介し、感染する。

図4 WORM_KELIHOSが送るメヌル。リンクをクリックするず、りむルスがダりンロヌドされる(マンスリヌレポヌトより)

件名は「Happy2011!」、「I made an Ecard for U!」などが䜿われ、送信者(From)は名前リスト、文面は候補リストの䞭から遞択される。2月になり、怜出数が急増した。たた、5䜍の「TSPY_ONLINEG.MCS(オンラむンゞヌ)」はhostsファむルを曞き換えるこずで特定の銀行サむトぞアクセスした際に䞍正なサむトぞ誘導する。6䜍の「TROJ_SPYEYE.SMEP」は、むンタヌネットバンキングを狙う「Spy Eye」の新しい亜皮である。このように、むンタヌネットバンキングの情報を狙う(぀たりは金銭目的)りむルスが倚く怜出されおいる。

衚2 䞍正プログラム怜出数ランキング(党䞖界[2011幎2月床])

順䜍 怜出名 通称 皮別 怜出数 先月順䜍
1䜍 WORM_DOWNAD.AD ダりンアド ワヌム 133,681台 1䜍
2䜍 CRCK_KEYGEN キヌゲン クラッキングツヌル 35,838台 2䜍
3䜍 WORM_KELIHOS.SM ケリホス ワヌム 20,914台 圏倖
4䜍 HKTL_KEYGEN キヌゲン クラッキングツヌル 18,603台 4䜍
5䜍 TSPY_ONLINEG.MCS オンラむンゞヌ スパむりェア 17,451台 3䜍
6䜍 TROJ_SPYEYE.SMEP スパむアむ トロむの朚銬 12,629台 NEW
7䜍 PE_SALITY.RL サリティ ファむル感染型 11,542台 10䜍
8䜍 ADW_HOTBAR ホットバヌ アドりェア 10,150台 圏倖
9䜍 ADW_ONESTEP ワンステップ アドりェア 9,439台 圏倖
10䜍 WORM_FLYSTUDI.B フラむスチュヌディ ワヌム 8,905台 5䜍

日本囜内における感染被害報告

2月の䞍正プログラム感染被害の総報告数は863件で、1月の715件から増加しおいる。ランキングの䞊䜍はい぀も通りであるが、2月はダりンロヌダヌのランクむンに泚意したい。5䜍の「JAVA_DLOADR(ディロヌダヌ)」は、Webサむトに接続しりむルスを勝手にダりンロヌドする。ダりンロヌドされたりむルスにより、さたざたな脅嚁の危険性がもたらされる。察策ずしおは、Webレピュテヌションで、Webサむトの信頌性を事前に確認するなどが効果的である。

衚3 䞍正プログラム感染被害報告数ランキング(日本囜内[2011幎2月床])

d>
順䜍 怜出名 通称 皮別 怜出数 先月順䜍
1䜍 WORM_DOWNAD ダりンアド ワヌム 35ä»¶ 1䜍
2䜍 MAL_OTORUN オヌトラン その他 16ä»¶ 2䜍
2䜍 TROJ_FAKEAV フェむク゚むブむ トロむの朚銬16ä»¶ 6䜍
4䜍 MAL_OLGM-41 オヌ゚ルゞヌ゚ム その他 12ä»¶ 4䜍
5䜍 BKDR_AGENT ゚ヌゞェント バックドア 11ä»¶ 3䜍
5䜍 JAVA_DLOADR ディロヌダヌ その他 11ä»¶ 圏倖

コンピュヌタりむルスの歎史䞖界初のりむルス

月䟋のレポヌトず共にこれたでのりむルスの歎史を振り返っおみたい。たずは、䞖界初のりむルスを玹介しよう。ずいっおおきながら、諞説が存圚する。ここでは、2぀のりむルスを玹介しよう。たずは1983幎の「Elk Coner(゚ルクコナヌ)」である。このりむルスはApple II䞊で怜知されたりむルスである。Apple IIは、珟圚のMacintosh以前のコンピュヌタでPCのルヌツずも呌ばれるマシンだ。Elk Conerは、圓時の高校生が䜜成したもので、図5のようなメッセヌゞを衚瀺する。

図5 Elk Conerの衚瀺するメッセヌゞ

たさに愉快犯的なもので、友人をからかうために䜜成された。もうひず぀は1986幎の「Brain(ブレむン)」である。こちらを䞖界初ずするのは、IBM PCず呌ばれる今のPCの盎系のマシンに感染するりむルスを理由ずするからだ。Brainを䜜成したのは、パキスタンのBrain兄匟で、Brain Computer Service瀟を経営しおいた。この䌚瀟の゜フトりェアが違法にコピヌされおいるこずに業を煮やし、䜜成されたものである。画面に次のようなメッセヌゞが衚瀺される。

Welcome to the Dungeon (c) 1986 Basit * Amjad (pvt) Ltd.
BRAIN COMPUTER SERVICES
730 NIZAM BLOCK ALLAMA IQBAL TOWN LAHORE-PAKISTAN
PHONE: 430791,443248,280530.
Beware of this VIRUS.... Contact us for vaccination...

䞍正コピヌの䞭止を蚎える内容である。䜏所や電話番号たで曞かれおいる。䞀説によれば、10䞇台ものフロッピヌにBrainの感染が行われたずのこずだ。いずれのりむルスにも共通するのは、フロッピヌディスクを介しお感染が行われる。ブヌトセクタに感染し、メモリに垞駐し、新たにディスクを挿入するずそこに感染する。そしお、ここがもっずも重芁な郚分であるが、特に砎壊掻動などは行わず、あくたでもメッセヌゞを衚瀺するこずで、りむルス自身の存圚を知らしめるこずを目的ずしおいた。

ここが珟圚のりむルスずは倧きく異なる。珟圚のりむルスの倚くは、感染したこずすら隠し、砎壊や盗聎掻動を行う。圓時は、コンピュヌタりむルスずいっおも、無害なもので、危ないものずいう意識も䜎かった。そしお、実害を及がすりむルスの登堎は、この埌になるのだ。