2000年5月12日
情報処理振興事業協会
情報処理振興事業協会(略称IPA・石井賢吾理事長)は、2000年4月のコンピュータウイルスの発見届出状況をまとめた。
●発見届出件数
476件(先月490件、1月〜4月累計1,841件)
['99年4月 341件、'99年一年間3,645件(月平均約304件)、'99年1月〜4月:1245件]
['90年4月から2000年4月までの届出総数13,683件]
●発見届出状況
電子メールを悪用して感染が拡大するウイルスの発見届出が引き続きトップを占めている。
メールの添付ファイルはウイルス検査後開くなどの対策の徹底が望まれる。
届出ウイルスの種類は29種類で、 一番届出の多かったウイルスは、W32/PrettyParkが139件(先月101件)、次いでXM/Larouxで93件(先月93件)であった。
4月の新種ウイルスは、「W97M/Panther」「X97M/Sugar」「Wscript/KakWorm」「VBS/Tune」の4種類
感染経路は、メールにより感染したケースが最も多く、海外からのメールにより感染したケースを含めると、不明を除いた届出件数の約94%を占めている。
メール機能を悪用したウイルスW32/PrettyParkの届出が引き続き最多の139件となった(最初の届出は1999年9月の18件、今年は2000年1月31件、2月37件、3月101件)。
アドレス帳に登録されているメールアドレス全てに対し、ウイルスを添付したメールを送信するウイルスで、このようなウイルスに感染すると、知らないうちにウイルスをアドレス帳に登録されたメールアドレス先に出してしまい、ウイルス感染の加害者になってしまう危険がある。たとえ、友人、知人からのメールであっても、Prettypark.exeという名称の添付ファイルは、速やかに削除して、決して実行してはならない。また、送信元が感染に気づいていない場合がほとんどなので、相手にウイルスに感染している旨の連絡を行うことが重要である。また、2000年5月には、やはりメール機能を悪用したVBS/LOVELETTERが出現している。今後もメール機能を悪用するウイルスの出現が予想されるため、添付ファイルの取り扱いには、細心の注意を払うようにすることが必要である。
このようなメール機能を悪用するウイルスの対策は
「不用意に添付ファイルを実行(ダブルクリック)しないこと」
に尽きる。
添付ファイルを実行(ダブルクリック)する前に行うべき事項を以下に示す。
a)最新のワクチンソフトでウイルス検査を行うこと。
b)送信者に問い合わせを行う等により、ファイルの安全を確認すること。メールの機能を悪用するウイルスについての概要を添付する。
実行プログラムファイルに感染するW32/CIH(俗称チェルノブイリウイルス)の感染届出が18件あった(最初に届出のあったのは1998年8月の4件、1999年4月75件、今年は2000年1月17件、2月7件、3月13件)。主な発病日のひとつである4月26日になると、ハードディスクの内容を破壊してしまう悪質なウイルスである。教育機関のパソコン119台に感染し、このうち89台が発病して、ハードディスクの内容が破壊されたケースが届出されている。
また、IPAセキュリティセンターのウイルス110番には、4月26日にハードディスクの内容が破壊され、パソコンが立ち上がらなくなったとの問合せが4月26日から28日の間に20件程寄せられた。W32/CIHに関する届出件数及びウイルス110番への問合せ件数は、昨年に比べて数分の一に減少してはいるが、発病によりハードディスクの内容が破壊される被害は、引き続き発生している。ワクチンプログラムを導入し、適切にウイルス検査を実施していれば、発病前に検出、対応が取れたはずである。なお、CIHに関しては、6月26日に発病する等の変種もあるので、常日頃のウイルス対策の実施が重要であり、この機会に、ウイルス対策の再点検を望む。
コンピュータウイルスに関する届出制度は、通商産業省のコンピュータウイルス対策基準に基づき、'90年4月にスタートした制度であって、コンピュータウイルスを発見したものは被害の拡大と再発を防ぐために必要な情報をIPAに届け出ることとされている。
IPAでは、個別に届出者への対応を行っているが、同時に受理した届出等を基に、コンピュータウイルス対策を検討している。また受理した届出は、届出者のプライバシー
を侵害することがないように配慮した上で、被害等の状況を分析し、検討結果を定期的に公表している。
○コンピュータウイルス対策基準
・通商産業省告示第139号 平成2年4月10日制定
・通商産業省告示第429号 平成7年7月 7日改訂
・通商産業省告示第535号 平成9年9月24日改訂

今月、届出のあったウイルスは29種類であった。届出件数の多いウイルスは、W32/PrettyParkが139件となっている。初めて届けられたウイルスは、W97M/Panther、X97M/Sugar、Wscript/KakWorm、VBS/Tune(※印)の4種類である。
(マクロウイルス、スクリプトウイルス219件、Windows、DOSウイルス257件)
| マクロウイルス | 届出件数 | Windows,DOSウイルス | 届出件数 | ||
| 1 | XM/Laroux | 93 | 21 | W32/PrettyPark | 139 |
| 2 | W97M/Marker | 31 | 22 | W32/Ska | 76 |
| 3 | W97M/Class | 15 | 23 | W32/CIH | 18 |
| 4 | W97M/X97M/P97M/Tristate | 12 | 24 | W32/Fix2001 | 12 |
| 5 | W97M/Ethan | 9 | 25 | アンチシーモス | 5 |
| 6 | W97M/Melissa | 8 | 26 | フォーム | 3 |
| 7 | X97M/Divi | 5 | 27 | W32/Funlove | 2 |
| 8 | W97M/Pri | 3 | 28 | パリティブート | 1 |
| 9 | W97M/Thus | 3 | 29 | モンキー | 1 |
| 10 | WM/Cap | 3 | |||
| 11 | W97M/Locale | 1 | |||
| 12 | W97M/Panther(※) | 1 | |||
| 13 | W97M/X97M/Jerk | 1 | |||
| 14 | W97M/X97M/Shiver | 1 | |||
| 15 | WM/MDMA | 1 | |||
| 16 | X97M/Sugar(※) | 1 | |||
| 17 | XM/VCX.A | 1 | |||
| スクリプトウイルス | 届出件数 | Macintoshウイルス | 届出件数 | ||
18 |
VBS/Freelink | 25 |
|
|
|
| 19 | Wscript/KakWorm(※) | 4 | |||
| 20 | VBS/Tune(※) | 1 | |||
注)
ウイルス名欄で、
XMは、MSexcel95、97で動作するウイルス。(ExcelMacroの略)
W97Mは、MSword97で動作するウイルス。(Word97Macroの略)
W97M/X97M/P97Mは、MSword97、MSexcel97、MSpowerpoint97で動作するウイルスを示す。
(Word97Macro/Excel97Macro/PowerPoint97Macroの略)
X97Mは、MSexcel97で動作するウイルス。(Excel97Macroの略)
WMは、MSword95で動作するウイルス。(WordMacroの略)
W32/は、Windows32ビット環境下で動作するウイルスを示す。
VBS/は、VisualBasicScriptで記述されているウイルスを示す。
Wscriptは、WindowsScriptingHost環境下(VBSを除く)で動作するウイルスを示す。
IPA(情報処理振興事業協会)セキュリティセンターウイルス対策室
TEL 03-5978-7508 FAX 03-5978-7518 E-mail virus@ipa.go.jp