2002年10月 7日
情報処理振興事業協会
セキュリティセンター(IPA/ISEC)
W32/Klezウイルス届出減少!されど油断は禁物!! |
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は、2002年 9月の届出状況をまとめた。
9月の届出件数は1193件(8月1756件)と2002年で最少の届出件数となった。
W32/Klezウイルス届出減少!されど油断は禁物!!
5ヶ月連続で1000件を超える届出が寄せられていたW32/Klezウイルスの届出も727件と減少した。しかし、依然として700件を超える届出件数から蔓延している状況は続いているので、油断することなく、ウイルス対策を行うことが肝要である。
今月の呼びかけ:「今こそウイルス対策の再点検を!!」 |
今月は新種ウイルスの届出はなかったが、今後の対策のため、今こそウイルス対策の再点検を行い万全な体制を整えよう。
WindowsXPやInternetExplorerなど、セキュリティホール(安全上の欠陥)が度々発見されている。新たなセキュリティホールを悪用して感染を拡大しているウイルスは今のところ出現していないが、いつW32/Klezウイルスのように凶悪なウイルスが出現するかわからない。
仮に出現したとしても被害に遭わないよう日頃から基本的な対策を継続して実施することが重要である。
パソコンユーザのためのウイルス対策7箇条 (基本的対策)
ワクチンソフトによる対策:
ワクチンソフトを活用して行うウイルス対策は非常に効果的である。ただし、インストールしただけではなく、普段から更新をしていないと新種ウイルスの発見ができない状態になり、効果が発揮されないので注意が必要である。
※ プリインストール版は更新できる期間が短く設定されていること(通常は一ヶ月〜半年程度)が多いので、製品版への移行を推奨する。(製品版は一年以上)
セキュリティホールの解消: ソフトウェアのバージョンアップWindowsを利用している場合、ソフトウェアにセキュリティ上の問題がないか下記サイトで確認し、必要に応じて修正プログラムを適用してセキュリティホールを解消しよう。
「Windows Update」 (マイクロソフト社)
http://windowsupdate.microsoft.com/特に、今月は下記の修正プログラムが提供されているので、ぜひ適用しておこう。
Internet Explorer 6 Service Pack 1
http://www.microsoft.com/japan/technet/security/news/ie6SP1.aspWindows XP Service Pack 1
http://www.microsoft.com/japan/technet/security/news/wxpSP1s.asp
IE6のSP1では、OutlookExpressに「メッセージはすべてテキスト形式で読み取る」という設定があるので、HTMLメールを受信しても安全なテキスト形式で表示することができる。これにより、ウイルスなどの自動実行を防ぐことができる。
情報セキュリティセミナー開催
IPAは、全国の経済産業局と共催で、情報セキュリティセミナー(ウイルス対策/不正アクセス対策)を10月15日から12月5日の間に、全国13会場において開催する。
開催場所、日程、申し込み方法等の詳細は、【情報セキュリティセミナー】開催のお知らせを参照のこと。

1) 9月、届出のあったウイルスは42種類であった。
(Windows/DOS ウイルス1,070件、マクロウイルス及びスクリプトウイルス123件、Macintosh及びUNIXウイルスは0件。)
| Windows、DOSウイルス | 届出件数 | マクロウイルス | 届出件数 |
| W32/Klez | 727 | XM/Laroux | 30 |
| W32/Badtrans | 54 | X97M/Divi | 6 |
| W32/Hybris | 50 | W97M/Ethan | 4 |
| W32/Magistr | 48 | W97M/X97M/P97M/Tristate | 4 |
| W32/Nimda | 47 | W97M/Class | 3 |
| W32/Sircam | 32 | W97M/Opey | 3 |
| W32/Yaha | 31 | XM/VCX.A | 3 |
| W32/Frethem | 20 | W97M/Marker | 2 |
| W32/CIH | 12 | W97M/Melissa | 1 |
| W32/Tecata | 9 | W97M/Nsi | 1 |
| W32/Funlove | 7 | W97M/Pri | 1 |
| W32/Fbound | 6 | ||
| W32/Higuy | 6 | ||
| W32/MTX | 5 | ||
| W32/Aliz | 3 | ||
| W32/QAZ | 3 | スクリプトウイルス | 届出件数 |
| W32/Datom | 2 | VBS/Redlof | 36 |
| W32/Ska | 2 | VBS/LOVELETTER | 17 |
| Anti-CMOS | 1 | VBS/Haptime | 7 |
| Cascade | 1 |
VBS/Freelink |
2 |
| Form | 1 | VBS/Homepage | 1 |
| W32/Cabanas | 1 |
VBS/Network |
1 |
| W32/Goner | 1 | Wscript/Kakworm | 1 |
| W32/Navidad | 1 | ||
備考:件数には亜種の届出を含む
注) ウイルス名欄で、各記号はそれぞれの下記ウイルスを示す。
| 記号 | 対象ウイルス |
| WM | MSword95(WordMacroの略) |
| W97M | MSword97(Word97Macroの略) |
| XM、XF | MSexcel95、97(ExcelMacro、ExcelFormulaの略) |
| X97M | MSexcel97(Excel97Macro) |
| W97M/X97M/P97M | MSword97、MSexcel97、MSpowerpoint97(Word97Macro、Excel97Macro、PowerPoint97Macroの略) |
| W32 | Windows32ビット環境下で動作 |
| VBS | VisualBasicScriptで記述 |
| Wscript | WindowsScriptingHost環境下で動作(VBSを除く) |
| Solaris | Solaris環境下で動作 |
| FreeBSD | FreeBSD環境下で動作 |
2)届出の届出者別件数は次のとおりである。一番多い届出は、一般法人ユーザからのもので、約77%を占めている。
届 出 者 |
届 出 件 数 |
|||||
| 2002/9 | 2002/1〜9 | 2001年合計 | ||||
| 一般法人ユーザ | 913 | 76.5% | 12,147 | 74.5% | 17,332 | 71.4% |
| 教育・研究機関 | 114 | 9.6% | 1,529 | 9.4% | 1,286 | 5.3% |
| 個人ユーザ | 166 | 13.9% | 2,623 | 16.1% | 5,643 | 23.3% |
3)届出の地域別件数は次のとおりである。関東地方が最も多く、続いて近畿地方、中部地方の順となっている。
地 域 |
届 出 件 数 | |||||
| 2002/9 | 2002/1〜9 | 2001年合計 | ||||
| 北海道地方 | 18 | 1.5% | 278 | 1.7% | 506 | 2.1% |
| 東北地方 | 27 | 2.3% | 433 | 2.7% | 882 | 3.6% |
| 関東地方 | 756 | 63.4% | 10,279 | 63.1% | 16,291 | 67.1% |
| 中部地方 | 79 | 6.6% | 1,566 | 9.6% | 2,360 | 9.7% |
| 近畿地方 | 279 | 23.4% | 2,579 | 15.8% | 2,589 | 10.7% |
| 中国地方 | 9 | 0.7% | 270 | 1.7% | 387 | 1.6% |
| 四国地方 | 8 | 0.7% | 138 | 0.8% | 399 | 1.6% |
| 九州地方 | 17 | 1.4% | 756 | 4.6% | 847 | 3.5% |
4)届出から感染経路を区分けすると次の表のようになる。 海外からのメールも含めたメールにより感染したケースが最も多く、届出件数の約97%を占めている。
感 染 経 路 |
届 出 件 数 | |||||
| 2002/9 | 2002/1〜9 | 2001年合計 | ||||
| メール | 928 | 77.8% | 14,080 | 86.4% | 17,790 | 73.3% |
| 海外からのメール | 232 | 19.4% | 1,888 | 11.6% | 3,791 | 15.6% |
| ダウンロード(※) | 14 | 1.2% | 88 | 0.5% | 593 | 2.4% |
| 外部からの媒体 | 6 | 0.5% | 84 | 0.5% | 655 | 2.7% |
| 海外からの媒体 | 0 | 0% | 4 | 0% | 22 | 0.1% |
| 不明・その他 | 13 | 1.1% | 155 | 1.0% | 1,410 | 5.8% |
(※)ホームページからの感染を含む
5)届出のあったウイルスが感染させたパソコンの台数は次のとおりである。感染台数の欄0台は、FDのみの感染またはファイルのみの感染を示し、事前の検査により、パソコンに感染する前にウイルスを発見したものである。
感 染 台 数 |
届 出 件 数 | |||||
| 2002/9 | 2002/1〜9 | 2001年合計 | ||||
| 0台 | 1,136 | 95.2% | 14,949 | 91.7% | 19,585 | 80.7% |
| 1台 | 47 | 3.9% | 1059 | 6.5% | 3,733 | 15.4% |
| 2台以上 5台未満 | 6 | 0.5% | 167 | 1.0% | 528 | 2.2% |
| 5台以上 10台未満 | 0 | 0% | 48 | 0.3% | 190 | 0.8% |
| 10台以上 20台未満 | 2 | 0.2% | 49 | 0.3% | 93 | 0.4% |
| 20台以上 50台未満 | 1 | 0.1% | 20 | 0.1% | 74 | 0.3% |
| 50台以上 | 1 | 0.1% | 7 | 0% | 58 | 0.2% |
ウイルスの被害の拡大を防止する意味から、今回は、IPA/ISEC に届出されたウイルスの中で、10月 8日〜 11月30日に発病する可能性がある主なウイルスを下記に掲げたので注意されたい。(参考:特定日発病ウイルス[ウイルスカレンダー] )
| W32/Klez | 11月 6日(毎月6日に発病) |
| VBS/Haptime | 11月 2日 (「月」と「日」の合計が13の時に発病) |
コンピュータウイルスに関する届出制度は、経済産業省のコンピュータウイルス対策基準に基づき、'90年4月にスタートした制度であって、コンピュータウイルスを発見したものは被害の拡大と再発を防ぐために必要な情報をIPAに届け出ることとされている。
IPAでは、個別に届出者への対応を行っているが、同時に受理した届出等を基に、コンピュータウイルス対策を検討している。また受理した届出は、届出者のプライバシーを侵害することがないように配慮した上で、被害等の状況を分析し、検討結果を定期的に公表している。
○コンピュータウイルス対策基準
・通商産業省告示第139号 平成 2年 4月10日制定
・通商産業省告示第429号 平成 7年 7月 7日改訂
・通商産業省告示第535号 平成 9年 9月24日改訂
・通商産業省告示第952号 平成12年12月28日改訂
問い合わせ先:IPAセキュリティセンター(IPA/ISEC)
(ISEC:Information technology SEcurity Center)
TEL:03-5978-7508 FAX:03-5978-7518
E-mail: isec-info@ipa.go.jp
相談電話:03-5978-7509 URL:http://www.ipa.go.jp/security/
Copyright © 2002 Information-technology Promotion Agency, Japan. All rights reserved.