Cyber Clean Center サイバークリーンセンター
サイバークリーンセンター活動実績
注意喚起活動実績
前月までの注意喚起活動実績
2009年01月度の注意喚起活動実績
6注意喚起数について、当月の注意喚起対象者に前月以前の対象者との重複があった場合であっても、重複を考慮せず算出している。
  累計については、期間を問わず対象者の重複は省いた数値である点に注意。
ボットウイルス等の収集状況
おとりマシン(ハニーポット)によって収集したボットウイルス等の検体を1日分を収集し終えた後、市販のウイルス対策ソフトにて、まとめてスキャンを実施し、検出可検体(Detectable)、不可検体(Undetectable)を分類している。
ウイルス対策ソフトで検出されないボットウイルスに関しては、バイナリのハッシュ値が同じもののみを同種として扱う。
1 ウイルス対策ソフトで検出可、不可のボットウイルス等の検体収集数の推移
収集検体数の推移
収集検体数
収集検体数の推移グラフ
[調査対象期間:2008/11/01〜2009/01/31]
2009年1月に入り収集検体数は増加傾向となっている。
年末年始に未知検体(赤で示す)の収集数が増加しているが、これは大量配布を行っている海外特定サイトから未知検体が大量に配布されたためである。
また1月中旬に既知検体(青で示す)の収集数が突出しているが、これは主に内部増殖を行うファイル感染型ウイルスが増加した点、上述の海外特定サイト以外に、大量配布を行うアメリカの特定サイトが複数現れた点が主な要因である。1月中旬より出現した複数の特定サイトは、1月下旬には配布が行われなくなり、収集数も減少傾向となった。
収集検体種類数の推移
収集検体種類数
収集検体種類数グラフ
[調査対象期間:2008/11/01〜2009/01/31]
既知検体(青で示す)の種類数は先月まで減少傾向であったものが1月から増加傾向となっている。これは1月中旬から主に内部増殖を行うファイル感染型ウイルスが増加したためである。また、1月下旬では国内での既知検体種類数の検出が増加しており、特に増加が顕著な検体名は PE_BOBAX.AK, PE_VIRUT.AVであった。
検出不可検体の比率
検出/非検出比率
検出/非検出比率グラフ
[集計対象期間:2009/01/01〜2009/01/31]
市販のウイルス対策ソフトで検出されない検体の割合(赤で示す)は先月の 10% から今月は 12% と増加傾向となった。これは1月上旬に海外の特定サイトより未知検体が大量に配布された点、1月中旬にアメリカからの複数サイトより未知検体が配布された点が要因である。
2 検出ボットウイルス等の分析
検体種類別比率
検出/非検出比率
検出/非検出比率グラフ
ボットウイルス種類名(収集数)
ボットウイルス種類名(収集数)凡例
※収集数上位20位までと
それ以下(other)に関する集計
[調査対象期間:2009/01/01〜2009/01/31]
TSPY_KOLABC.CHが全体の約 18 %を占め、多数の検出が見られる。これは先述の海外特定サイトが主な配布元であり、年末から現在にかけて同検体の配布を継続している。
また、2位のPE_VIRUT.AV については収集数が先月より 10,000 件ほど増加しており、国内から収集が90 %以上であった。国内にて収集数が増加したウイルスは PE_VIRUT.AV 以外に、 BKDR_VANBOT.AHH, TROJ_AGENT.ARWZなどもあり、収集数、種類数共に先月と比べ増加傾向にある。
上位5検体の動向観測
ボットウイルス動向観測
ボットウイルス動向観測グラフ
[集計対象期間:2009/01/01〜2009/01/31]
TSPY_KOLABC.CHは週末に配布数が増加する傾向が見られる。1月下旬には配布元の海外サイトにて新たな未知検体の配布が行われており、TSPY_KOLABC.CHは急激に減少している。
PE_VIRUT.AV については1/24前後にかけて収集数が急増していた。これは国内の数IPから大量に PE_VIRUT.AV が収集されたためであり、以後該当IPからの収集は見られなくなっている。
TROJ_AGENT.AGSB については「収集検体数の推移」にて触れたアメリカの特定サイトから配布されたものであり、1/22以降配布は見られなくなっている。
PE_VIRUT.D-1, WORM_BOBAX.BD についてはハニーポット内部での増殖により多く収集されている。
これら上位5検体をテスト環境 (VMと閉じた環境下の実機端末間で疎通確認を行った) にて感染させると、同じドメイン先、または類似した名前のドメイン先へ通信を試みようとしていた。
ウィンドウを閉じるPAGE TOP
Copyrights(C) Cyber Clean Center All Rights Reserved.