Cyber Clean Center サイバークリーンセンター
サイバークリーンセンター活動実績
注意喚起活動実績
前月までの注意喚起活動実績
2008年02月度の注意喚起活動実績
6注意喚起数について、当月の注意喚起対象者に前月以前の対象者との重複があった場合であっても、重複を考慮せず算出している。
  累計については、期間を問わず対象者の重複は省いた数値である点に注意。
ボットウイルス等の収集状況
おとりマシン(ハニーポット)によって収集したボットウイルス等の検体を1日分を収集し終えた後、市販のウイルス対策ソフトにて、まとめてスキャンを実施し、検出可検体(Detectable)、不可検体(Undetectable)を分類している。
ウイルス対策ソフトで検出されないボットウイルスに関しては、バイナリのハッシュ値が同じもののみを同種として扱う。
1 ウイルス対策ソフトで検出可、不可のボットウイルス等の検体収集数の推移
収集検体数の推移
収集検体数
収集検体数の推移グラフ
[調査対象期間:2007/12/01/〜2008/02/29]
先月と比べ未知検体(赤で示す)数が大幅に減少しているが、これは海外特定サイトからの未知検体収集数が減少したためである。
しかし、海外特定サイトからの未知検体・既知検体(青で示す)合わせた収集数は先月と大きな差はなく、既知検体の収集数が増加している。
一方、2/1 〜 2/21頃の期間では上記海外特定サイトとは別の海外サイトより1日平均2,000件ほど既知検体を収集しており、既知検体数が増加した要因の一つとなっている。
収集検体種類数の推移
収集検体種類数
収集検体種類数グラフ
[調査対象期間:2007/12/01/〜2008/02/29]
既知検体(青で示す)の種類数が月末につれて大幅に増加している。
これは先月と同様にハニーポット内部の実行ファイルに寄生感染するファイル感染型ウイルスが増殖したため種類数が増加している。特に多量に増殖を繰り返している検体は2007年度12月、2008年度1月の活動実績でも触れた PE_VIRUT.A、PE_VIRUT.GEN、PE_VIRUT.GEN-2である。
2/16 以降、ハッシュ値ユニークベースでPE_VIRUT.GEN、PE_VIRUT.GEN-2、、PE_VIRUT.Aの3種で1日平均 約450検体と増加している。特にPE_VIRUT.A は、2/23 には約400検体が捕獲されており、PE_VIRUT系ウイルスが更に増加の傾向にある。
検出不可検体の比率
検出/非検出比率
検出/非検出比率グラフ
[集計対象期間:2008/02/01/〜2008/02/29]
「収集検体数の推移」にて述べたように、未知検体(赤で示す)数が大幅に減少した影響により、先月43%を占めていた検出不可検体の比率が、今月は16%となっている。
総収集検体数も先月より約100,000件増加していることから、検知率が上がっていることが伺える。
2 検出ボットウイルス等の分析
検体種類別比率
検出/非検出比率
検出/非検出比率グラフ
ボットウイルス種類名(収集数)
ボットウイルス種類名(収集数)凡例
※収集数上位20位までと
それ以下(other)に関する集計
[調査対象期間:2008/02/01/〜2008/02/29]
先月TOP20以外の”Other”の割合が 62 % と半数以上を占めていたが、今月は 49 % となっている。これは先月で”Other”に含まれていた未知検体がパターンファイルに反映され検知率が上がった事、今月の未知検体の収集数が減少した事が要因と思われる。
上位5検体の動向観測
ボットウイルス動向観測
ボットウイルス動向観測グラフ
[集計対象期間:2008/02/01/〜2008/02/29]
先月まで常に1〜3位にランクインしていた PE_BOBAX.AH, PE_BOBAX.AH-Oが今月は4, 5位となった。PE_BOBAX.AHの収集元の9割は国内からであり、その収集数は2008年1月から大幅に減少している。PE_BOBAX.AH-OはPE_BOBAX.AHより生み出される検体であるため比例して減少したと考えられる。
3位のBKDR_VANBOT.AD は 1/22 – 2/3 にかけて海外の特定サイトから大量に収集されており、2/4 以降は特定サイトからの収集はなくなった。しかし、国内からの収集数は1/22から平均900件ほどであり、現在も継続して収集されている。
1位2位のBKDR_AGENT.GLQ、TROJ_QHOST.JMは共に海外特定サイトから大量に収集された検体である。しかし、上記2種の収集元となる海外特定サイトは異なっており、1位のBKDR_AGENT.GLQを大量に収集した海外特定サイトは、2/22を最後にこのサイトからの検体収集がなくなった。2位のTROJ_QHOST.JMを大量に収集した海外特定サイトはTROJ_QHOST.JMの収集は 2/11 以降なくなったが、新たな検体を生み出し活動を続けている。
ウィンドウを閉じるPAGE TOP
Copyrights(C) Cyber Clean Center All Rights Reserved.