マルウェア増加は景気回復の兆し?〜GData
G Dataは、4月度のマルウェア状況について、(1)昨年の2倍にのぼる新種発生数、(2)巧妙なウイルスの増加、について報告します。
ウイルス高検出率で定評のあるセキュリティソフトベンダー、G Data Software株式会社(代表取締役社長:Jag 山本、本社:東京都千代田区)は、4月度のマルウェア状況について、(1)昨年の2倍にのぼる新種発生数、(2)巧妙なウイルスの増加、について報告します。
G Dataセキュリティラボの調べによれば、2009年4月度の新種マルウェアの発生数は、93,785種にのぼりました*。3月度が113,046種だったのと比べると若干下がっていますが、これは昨年の4月度の数値の約2倍です。
*この総数の計算は、悪性コードを含むファイルを一つずつ数え上げたものではありません。あくまでもワクチン側から見たものです。
また構成比でみると、圧倒的にトロイの木馬型が多く、3月度よりも4ポイント上昇し37.0%を占めました。2008年下半期以降3倍以上もトロイの木馬は増加していることになります。逆に2位のダウンローダーの比率は先月より下がり、25.7%から20.1%となりました。
1 トロイの木馬 37.0%
2 ダウンローダー 20.1%
3 バックドア 16.1%
4 スパイウェア 13.6%
5 アドウェア 5.1%
6 その他 8.1%
(新種マルウェア発生種別比率 (2009年4月)G Data SecurityLab調べ)
続いて、3〜5位は、先月と同順位で、バックドア、スパイウェア、アドウェアとなりました。
次に、ウイルス群別でみた場合の発生率は、常連の1位 「モンダー」(Monder, 4.9%)と5位「フピゴン」(Hupigon, 3.5%)に対して、新規に、2位「ストゥ」(Stuh, 4.2%)、3位「インジェクト」(Inject, 4.0%)、4位「ティーディーエスエス」(Tdss, 3.6%)がランクインしました。
「モンダー」は、トロイの木馬型で感染したシステム上のセキュリティ設定を操作するものですが、ウイルス対策ソフトのふりをしてユーザーを騙し、カード情報などを盗み出す手口が増加しています。
「ストゥ」も同じくトロイの木馬型ですが、こちらはVMWareなどを通じて感染しネットワークのトラフィックやキー入力情報を盗み出し、しかもウィンドウズの自動アップデートを妨害します。
「インジェクト」は実行プロセスを操作するタイプのトロイの木馬であり、攻撃者が自由にプロセスを統御できるようにするものです。
「ティーディーエスエス」は、DNSセッティングを変更できるようにするものであり、ルートキット技術を利用してウイルス対策ソフトのチェックから逃れます。
「フピゴン」はTCPポートを開けて外部からファイルシステムにアクセス可能にするバックドア型であり、キー入力情報やアクティベーション、ウェブカムの挙動を盗み出そうとするものです。全体的に実利的で巧妙な手口のウイルスが増加しています。くれぐれもご注意ください。
*ジーデータソフトウェア エージー(G Data Software AG)について
G Data Softwareは、1985年に創業したドイツのセキュリティソフト会社です。EUを中心に、コンシュマーならびに法人向け製品を展開しています。日本法人は 2007年に設立、主要製品は「アンチウイルス」「インターネットセキュリティ」「インターネットセキュリティ プラス」です。最大の特徴は、ダブルエンジンによる世界最高位のウイルス検出率で、各誌・各テストで実証されています。
*本ニュースリリースについて
本ニュースリリースに記載されている内容および製品情報については、市場動向、社会状況、経営方針の変更等により将来的に変更される可能性があります。本ニュースリリースに記載されている記載内容に関する永続的な整合性をG Data Software株式会社が保証するものではありません。本リリースに記載されている各種名称、会社名、商品名などは各社の商標または登録商標です。
*本リリースのPDFは、下記URLにあります。ご利用ください。
http://www.gdata.co.jp/press/MalwareReport200905Release.pdf
【本リリースに関する問合せ先】
G Data Software株式会社
101-0047 東京都千代田区内神田2-8-1冨高ビル3F
広報窓口: 瀧本往人
E-mail: gdata_japan_info@gdatasoftware.com
URL: http://www.gdata.co.jp/
G Dataセキュリティラボの調べによれば、2009年4月度の新種マルウェアの発生数は、93,785種にのぼりました*。3月度が113,046種だったのと比べると若干下がっていますが、これは昨年の4月度の数値の約2倍です。
*この総数の計算は、悪性コードを含むファイルを一つずつ数え上げたものではありません。あくまでもワクチン側から見たものです。
また構成比でみると、圧倒的にトロイの木馬型が多く、3月度よりも4ポイント上昇し37.0%を占めました。2008年下半期以降3倍以上もトロイの木馬は増加していることになります。逆に2位のダウンローダーの比率は先月より下がり、25.7%から20.1%となりました。
1 トロイの木馬 37.0%
2 ダウンローダー 20.1%
3 バックドア 16.1%
4 スパイウェア 13.6%
5 アドウェア 5.1%
6 その他 8.1%
(新種マルウェア発生種別比率 (2009年4月)G Data SecurityLab調べ)
続いて、3〜5位は、先月と同順位で、バックドア、スパイウェア、アドウェアとなりました。
次に、ウイルス群別でみた場合の発生率は、常連の1位 「モンダー」(Monder, 4.9%)と5位「フピゴン」(Hupigon, 3.5%)に対して、新規に、2位「ストゥ」(Stuh, 4.2%)、3位「インジェクト」(Inject, 4.0%)、4位「ティーディーエスエス」(Tdss, 3.6%)がランクインしました。
「モンダー」は、トロイの木馬型で感染したシステム上のセキュリティ設定を操作するものですが、ウイルス対策ソフトのふりをしてユーザーを騙し、カード情報などを盗み出す手口が増加しています。
「ストゥ」も同じくトロイの木馬型ですが、こちらはVMWareなどを通じて感染しネットワークのトラフィックやキー入力情報を盗み出し、しかもウィンドウズの自動アップデートを妨害します。
「インジェクト」は実行プロセスを操作するタイプのトロイの木馬であり、攻撃者が自由にプロセスを統御できるようにするものです。
「ティーディーエスエス」は、DNSセッティングを変更できるようにするものであり、ルートキット技術を利用してウイルス対策ソフトのチェックから逃れます。
「フピゴン」はTCPポートを開けて外部からファイルシステムにアクセス可能にするバックドア型であり、キー入力情報やアクティベーション、ウェブカムの挙動を盗み出そうとするものです。全体的に実利的で巧妙な手口のウイルスが増加しています。くれぐれもご注意ください。
*ジーデータソフトウェア エージー(G Data Software AG)について
G Data Softwareは、1985年に創業したドイツのセキュリティソフト会社です。EUを中心に、コンシュマーならびに法人向け製品を展開しています。日本法人は 2007年に設立、主要製品は「アンチウイルス」「インターネットセキュリティ」「インターネットセキュリティ プラス」です。最大の特徴は、ダブルエンジンによる世界最高位のウイルス検出率で、各誌・各テストで実証されています。
*本ニュースリリースについて
本ニュースリリースに記載されている内容および製品情報については、市場動向、社会状況、経営方針の変更等により将来的に変更される可能性があります。本ニュースリリースに記載されている記載内容に関する永続的な整合性をG Data Software株式会社が保証するものではありません。本リリースに記載されている各種名称、会社名、商品名などは各社の商標または登録商標です。
*本リリースのPDFは、下記URLにあります。ご利用ください。
http://www.gdata.co.jp/press/MalwareReport200905Release.pdf
【本リリースに関する問合せ先】
G Data Software株式会社
101-0047 東京都千代田区内神田2-8-1冨高ビル3F
広報窓口: 瀧本往人
E-mail: gdata_japan_info@gdatasoftware.com
URL: http://www.gdata.co.jp/