2002年 6月 6日
情報処理振興事業協会
セキュリティセンター(IPA/ISEC)
W32/Klezウイルス蔓延!届出の8割を占める!! |
1.2002年 5月のウイルス届出状況
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は、2002年 5月の届出状況をまとめた。
5月の届出件数は2410件(4月2012件)と2ヶ月連続で2000件を超える高水準となった。また、実際に感染被害を受けた実害率は7.8%(4月6.7%)と1.1ポイント増加した。
W32/Klezウイルス蔓延!届出の8割を占める!!
W32/Klezウイルスの届出が1943件※に及び、届出全体の8割を占める状況となった。このウイルスの実害率は7.5%と低く、2次感染は防いでいる傾向が伺えるが、感染していることに気付かずに、ウイルスメールを発信し続けているパソコンユーザが多くいることが推測され、W32/Klezウイルスの蔓延につながっている。
![]()
※一種類のウイルスの月間届出件数としては、2001年12月W32/Badtransウイルス2701件に次いで史上2位の件数
なお、W32/Klezウイルスに関する相談が数多く寄せられているため、よくある質問を挙げたので、参照していただきたい。
Question:1
私のメールアドレスで、身に覚えのないメールが送られているようです。私のPCはウイルスに感染しているのでしょうか?Answer:1
W32/Klezウイルスは差出人を詐称する(偽る)ので、あなたのアドレスが差出人アドレスとしてウイルスに悪用されているだけで感染していない可能性があります。また、下記URLに記載されている対策を予め行っていた場合は、詐称されている可能性が更に高いと思われますので、その場合には、ご友人の方々に下記の参考情報をお知らせしてあげるのが良いと思われます。
「W32/Klez」ウイルスの亜種に関する情報
http://www.ipa.go.jp/security/topics/newvirus/klez.htmlQuestion:2
受信メールをチェックすると毎日10通から20通のエラーメール(又はウイルス検出による警告メール)が届きます。これはウイルスに感染したからなのでしょうか?Answer:2
W32/Klezウイルスは、差出人のメールアドレスを詐称するので、「エラーメールが届いた=自分のパソコンが感染」とは限りません。W32/Klezウイルスによって送信されたメールの宛先が不明のため、使われた差出人のアドレス(あなたのアドレス)宛にエラーメールが返信されているケースも考えられます。自分のパソコンが感染したかどうかを調べる一番確実な方法は、最新のワクチンソフトで検査を行うことです。その他のFAQについては下記サイトにW32/Klez関連FAQを掲載している。また、「よくある5つの相談事例」もあわせて参照されたい。
ウイルスに感染しても画面上に症状が現れ、見た目で感染しているとわかるものはほとんどなく、発病するまで気付かないのが常である。そのため、現在大流行しているW32/Klezウイルスのようにデータ破壊を生ずるウイルスの感染に気付かずにいるとパソコンに保存してあるすべてのデータを失う可能性がある。
ウイルスに感染しているかどうかを確認するためには、ウイルス検出データファイルを最新版に更新したワクチンソフトで検査することが必要である。思い当たることがなくとも、いつの間にかウイルスに感染していることもあるので、今一度チェックすることをお勧めする。
3. ウイルス届出の詳細
1) 5月、届出のあったウイルスは42種類であった。
(Windows、DOSウイルス2,326件、マクロウイルス及びスクリプトウイルス84件、Macintosh及びUNIXウイルスは0件。)
| Windows、DOSウイルス | 届出件数 | マクロウイルス | 届出件数 |
| W32/Klez | 1,943 | XM/Laroux | 38 |
| W32/Badtrans | 132 | X97M/Divi | 9 |
| W32/Hybris | 79 | W97M/Eight941 | 3 |
| W32/Magistr | 36 | XM/VCX.A | 3 |
| W32/Nimda | 34 | WM/Cap | 2 |
| W32/Sircam | 22 | W97M/Ethan | 2 |
| W32/Fbound | 20 | W97M/Opey | 2 |
| W32/MTX | 11 | W97M/X97M/P97M/Tristate | 2 |
| W32/Aliz | 8 | WM/Npad | 1 |
| W32/Gibe | 8 | W97M/Astia | 1 |
| W32/Mylife | 7 | W97M/Bablas | 1 |
| W32/QAZ | 7 | W97M/Class | 1 |
| W32/Funlove | 6 | W97M/Melissa | 1 |
| W32/CIH | 5 | W97M/Myna | 1 |
| W32/Ska | 3 | W97M/Vmpck1 | 1 |
| W32/Navidad | 1 | X97M/Barisada | 1 |
| W32/Porkis | 1 | XM/Extras | 1 |
| W32/PrettyPark | 1 | スクリプトウイルス | 届出件数 |
| W32/Shoho | 1 | VBS/Haptime | 10 |
| W32/Zoher | 1 | VBS/Stages | 2 |
| VBS/LOVELETTER | 1 | ||
| VBS/SST | 1 | Wscript/Kakworm |
1 |
備考:件数には亜種の届出を含む
注) ウイルス名欄で、各記号はそれぞれの下記ウイルスを示す。
| 記号 | 対象ウイルス |
| WM | MSword95(WordMacroの略) |
| W97M | MSword97(Word97Macroの略) |
| XM、XF | MSexcel95、97(ExcelMacro、ExcelFormulaの略) |
| X97M | MSexcel97(Excel97Macro) |
| W97M/X97M/P97M | MSword97、MSexcel97、MSpowerpoint97(Word97Macro、Excel97Macro、PowerPoint97Macroの略) |
| W32 | Windows32ビット環境下で動作 |
| VBS | VisualBasicScriptで記述 |
| Wscript | WindowsScriptingHost環境下で動作(VBSを除く) |
| Solaris | Solaris環境下で動作 |
2)届出の届出者別件数は次のとおりである。一番多い届出は、一般法人ユーザからのもので、77%を占めている。
届 出 者 |
届 出 件 数 |
|||||
| 2002/5 | 2002/1〜5 | 2001年合計 | ||||
| 一般法人ユーザ | 1,857 | 77.0% | 7,247 | 75.4% | 17,332 | 71.4% |
| 教育・研究機関 | 38 | 1.6% | 831 | 8.7% | 1,286 | 5.3% |
| 個人ユーザ | 515 | 21.4% | 1,526 | 15.9% | 5,643 | 23.3% |
3)届出の地域別件数は次のとおりである。関東地方が最も多く、続いて中部地方、近畿地方の順となっている。
地 域 |
届 出 件 数 | |||||
| 2002/5 | 2002/1〜5 | 2001年合計 | ||||
| 北海道地方 | 48 | 2.0% | 147 | 1.5% | 506 | 2.1% |
| 東北地方 | 79 | 3.3% | 281 | 2.9% | 882 | 3.6% |
| 関東地方 | 1,590 | 66.0% | 6,212 | 64.7% | 16,291 | 67.1% |
| 中部地方 | 270 | 11.2% | 926 | 9.6% | 2,360 | 9.7% |
| 近畿地方 | 264 | 11.0% | 1,379 | 14.4% | 2,589 | 10.7% |
| 中国地方 | 65 | 2.7% | 111 | 1.2% | 387 | 1.6% |
| 四国地方 | 30 | 1.2% | 85 | 0.9% | 399 | 1.6% |
| 九州地方 | 64 | 2.6% | 463 | 4.8% | 847 | 3.5% |
4)届出から感染経路を区分けすると次の表のようになる。 海外からのメールも含めたメールにより感染したケースが最も多く、届出件数の99%を占めている。
感 染 経 路 |
届 出 件 数 | |||||
| 2002/5 | 2002/1〜5 | 2001年合計 | ||||
| メール | 2,041 | 84.7% | 8,558 | 89.1% | 17,790 | 73.3% |
| 海外からのメール | 361 | 15.0% | 867 | 9.0% | 3,791 | 15.6% |
| ダウンロード(※) | 1 | 0% | 37 | 0.4% | 593 | 2.4% |
| 外部からの媒体 | 7 | 0.3% | 38 | 0.4% | 655 | 2.7% |
| 海外からの媒体 | 0 | 0% | 4 | 0% | 22 | 0.1% |
| 不明・その他 | 0 | 0% | 100 | 1.0% | 1,410 | 5.8% |
(※)ホームページからの感染を含む
5)届出のあったウイルスが感染させたパソコンの台数は次のとおりである。感染台数の欄0台は、FDのみの感染またはファイルのみの感染を示し、事前の検査により、パソコンに感染する前にウイルスを発見したものである。
感 染 台 数 |
届 出 件 数 | |||||
| 2002/5 | 2002/1〜5 | 2001年合計 | ||||
| 0台 | 2,221 | 92.1% | 8,687 | 90.4% | 19,585 | 80.7% |
| 1台 | 142 | 5.9% | 747 | 7.8% | 3,733 | 15.4% |
| 2台以上 5台未満 | 28 | 1.2% | 104 | 1.1% | 528 | 2.2% |
| 5台以上 10台未満 | 2 | 0% | 26 | 0.3% | 190 | 0.8% |
| 10台以上 20台未満 | 12 | 0.5% | 27 | 0.3% | 93 | 0.4% |
| 20台以上 50台未満 | 4 | 0.2% | 9 | 0% | 74 | 0.3% |
| 50台以上 | 1 | 0% | 4 | 0% | 58 | 0.2% |
特定日発病ウイルスについて
ウイルスの被害の拡大を防止する意味から、今回は、IPA/ISEC に届出されたウイルスの中で、 6月7日〜 7月31日に発病する可能性がある主なウイルスを下記に掲げたので注意されたい。(参考:特定日発病ウイルス[ウイルスカレンダー] )
| VBS/Haptime | 6月 7日(「月」と「日」の合計が13の時に発病) |
コンピュータウイルスに関する届出制度は、経済産業省のコンピュータウイルス対策基準に基づき、'90年4月にスタートした制度であって、コンピュータウイルスを発見したものは被害の拡大と再発を防ぐために必要な情報をIPAに届け出ることとされている。
IPAでは、個別に届出者への対応を行っているが、同時に受理した届出等を基に、コンピュータウイルス対策を検討している。また受理した届出は、届出者のプライバシーを侵害することがないように配慮した上で、被害等の状況を分析し、検討結果を定期的に公表している。
○コンピュータウイルス対策基準
・通商産業省告示第139号 平成 2年 4月10日制定
・通商産業省告示第429号 平成 7年 7月 7日改訂
・通商産業省告示第535号 平成 9年 9月24日改訂
・通商産業省告示第952号 平成12年12月28日改訂
問い合わせ先:IPAセキュリティセンター(IPA/ISEC)
(ISEC:Information technology SEcurity Center)
TEL:03-5978-7508 FAX:03-5978-7518
E-mail: isec-info@ipa.go.jp
相談電話:03-5978-7509 URL:http://www.ipa.go.jp/security/
Copyright © 2002 Information-technology Promotion Agency, Japan. All rights reserved.