2002年12月 4日
情報処理振興事業協会
セキュリティセンター(IPA/ISEC)
ウイルスにプライバシーを侵害される!? |
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は、2002年11月のコンピュータウイルスの届出状況をまとめた。
11月の届出件数は1,408件(10月1,510件)であった。
ウイルス別の届出件数上位は、W32/Klez 613件、W32/Bugbear 185件、新種ウイルスW32/Brid 54件であった。いずれもセキュリティホール(*1)を悪用するウイルスである。
2−1.セキュリティホールを悪用するウイルス依然として蔓延!
11月の届出件数上位5種類はセキュリティホールを悪用するタイプであり、その中でもパソコン内に保存しているデータファイルやシステムの情報を外部に送信するウイルスの被害に遭うとプライバシーが侵害されるおそれがある。
11月の届出上位ウイルス ※亜種の件数を含む
ウイルス名
届出件数
初届出年月
ウイルスの概要
W32/Klez
613件
2001.11
データファイルの送信
W32/Bugbear
185件
2002.10
バックドア(侵入口)を作成
W32/Opaserv
113件
2002.10
共有フォルダに感染
VBS/Redlof
62件
2002. 8
本文を見ただけで感染
W32/Brid
54件
2002.11
システム情報の漏洩
上記のウイルスは、セキュリティホールを悪用しているため、Outlookではメールを開いただけで、OutlookExpressではメールをプレビューしただけで感染する。Windowsを使用しているユーザは最新のセキュリティパッチ(*2)を適用して、セキュリティホールを解消することが急務である。
*1:OSやアプリケーションの安全対策が十分確保されていない部分、または欠陥のこと
*2:セキュリティホールを解消する修正プログラム
2−2. セキュリティホールの解消方法セキュリティパッチの適用もしくはバージョンアップする。具体的な方法については、下記サイトを参照のこと。
マイクロソフト 「Windows Update」: http://windowsupdate.microsoft.com/
ネットスケープ 「セキュリティ・ノート」: http://www.netscape.com/ja/security/
![]()
今月の呼びかけ:「年末年始に備えて対策の総点検を!!」 |
年末に向けて、時節柄メールのやり取りが多くなりがちである。クリスマスカードや年賀状に見せかけたウイルスやデマメールなどが出現する可能性があるので、事前の予防対策が肝要である。
また、承諾書に同意させることにより、アドレス帳の登録アドレスすべてにグリーティングカードを送信してしまうような事例も報告されているので、内容を確認せずに同意するなどの安易なクリックは禁物である。
添付ファイルの取り扱いにおける注意事項
・知り合いから届いた添付ファイル付きのメールも疑ってかかる
知り合いから送信されたファイル付きのメールは、送信者の知らない間にウイルスが送信している可能性がある。巧妙に添付ファイルを開かせるような心理をついてくるので、このような知り合いからのメールこそウイルスの疑いを持つ必要がある。
・メールの本文でまかなえるようなものを添付しない
受信者にウイルス検査の作業を生じさせることになり、不安感を抱かせるので添付ファイルはできるだけ避け、添付する場合はメール本文にファイルを付けた旨と内容を一言触れるような配慮が望ましい。
メールの添付ファイルの取り扱い 5つの心得
http://www.ipa.go.jp/security/antivirus/attach5.htmlシステム管理者へ
年末年始は、システム管理者が不在になる場合が予想され、ひとたびウイルス感染やWeb改ざん、メール中継などの不正アクセスの被害に遭うと、不在期間中に被害範囲が拡大する可能性がある。
下記の情報を参照し、日頃行っているセキュリティ対策実施状況の再確認を行い、万全の体制を整えて頂きたい。
「情報セキュリティ対策実践情報」
http://www.ipa.go.jp/security/awareness/administrator/administrator.html

1) 11月、届出のあったウイルスは39種類であった。
(Windows/DOS ウイルス1,263件、マクロウイルス及びスクリプトウイルス145件、Macintosh及びUNIXウイルスは0件。)
(*) 印は今月の新種ウイルスを示す。
| Windows、DOSウイルス | 届出件数 | マクロウイルス | 届出件数 |
| W32/Klez | 613 | XM/Laroux | 32 |
| W32/Bugbear | 185 | XM/VCX.A | 19 |
| W32/Opaserv | 113 | X97M/Divi | 11 |
| W32/Brid (*) | 54 | W97M/Class | 3 |
| W32/Badtrans | 44 | W97M/X97M/P97M/Tristate | 3 |
| W32/Hybris | 43 | W97M/Marker | 2 |
| W32/Magistr | 39 | W97M/Melissa | 1 |
| W32/Nimda | 35 | W97M/Opey | 1 |
| W32/Yaha | 35 | W97M/Proverb | 1 |
| W32/Sircam | 34 | X97M/Barisada | 1 |
| W32/CIH | 27 | ||
| W32/Funlove | 11 | ||
| W32/MTX | 9 | ||
| Anti-CMOS | 3 | ||
| W32/Gibe | 3 | ||
| Form | 2 | スクリプトウイルス | 届出件数 |
| W32/Datom | 2 | VBS/Redlof | 62 |
| W32/Fbound | 2 | VBS/Haptime | 5 |
| W32/Higuy | 2 | VBS/LOVELETTER | 2 |
| W32/Tecata | 2 |
VBS/Netlog |
2 |
| W32/Aliz | 1 | ||
| W32/Frethem | 1 |
|
|
| W32/Goner | 1 | ||
| W32/Ska | 1 | ||
| W32/Winevar (*) | 1 | ||
備考:件数には亜種の届出を含む
注) ウイルス名欄で、各記号はそれぞれの下記ウイルスを示す。
| 記号 | 対象ウイルス |
| WM | MSword95(WordMacroの略) |
| W97M | MSword97(Word97Macroの略) |
| XM、XF | MSexcel95、97(ExcelMacro、ExcelFormulaの略) |
| X97M | MSexcel97(Excel97Macro) |
| W97M/X97M/P97M | MSword97、MSexcel97、MSpowerpoint97(Word97Macro、Excel97Macro、PowerPoint97Macroの略) |
| W32 | Windows32ビット環境下で動作 |
| VBS | VisualBasicScriptで記述 |
| Wscript | WindowsScriptingHost環境下で動作(VBSを除く) |
| Solaris | Solaris環境下で動作 |
| FreeBSD | FreeBSD環境下で動作 |
| Linux | Linux環境下で動作 |
2)届出の届出者別件数は次のとおりである。一番多い届出は、一般法人ユーザからのもので、約73%を占めている。
届 出 者 |
届 出 件 数 |
|||||
| 2002/11 | 2002/1〜11 | 2001年合計 | ||||
| 一般法人ユーザ | 1,031 | 73.2% | 14,329 | 74.6% | 17,332 | 71.4% |
| 教育・研究機関 | 232 | 16.5% | 1,894 | 9.8% | 1,286 | 5.3% |
| 個人ユーザ | 145 | 10.3% | 2,994 | 15.6% | 5,643 | 23.3% |
3)届出の地域別件数は次のとおりである。関東地方が最も多く、続いて近畿地方、中部地方の順となっている。
地 域 |
届 出 件 数 | |||||
| 2002/11 | 2002/1〜11 | 2001年合計 | ||||
| 北海道地方 | 6 | 0.4% | 303 | 1.6% | 506 | 2.1% |
| 東北地方 | 33 | 2.3% | 509 | 2.6% | 882 | 3.6% |
| 関東地方 | 896 | 63.6% | 12,155 | 63.3% | 16,291 | 67.1% |
| 中部地方 | 105 | 7.5% | 1,789 | 9.3% | 2,360 | 9.7% |
| 近畿地方 | 295 | 21.0% | 3,139 | 16.3% | 2,589 | 10.7% |
| 中国地方 | 27 | 1.9% | 325 | 1.7% | 387 | 1.6% |
| 四国地方 | 2 | 0.1% | 144 | 0.7% | 399 | 1.6% |
| 九州地方 | 44 | 3.1% | 853 | 4.4% | 847 | 3.5% |
4)届出から感染経路を区分けすると次の表のようになる。 海外からのメールも含めたメールにより感染したケースが最も多く、届出件数の約92%を占めている。
感 染 経 路 |
届 出 件 数 | |||||
| 2002/11 | 2002/1〜11 | 2001年合計 | ||||
| メール | 1,023 | 72.6% | 16,332 | 85.0% | 17,790 | 73.3% |
| 海外からのメール | 275 | 19.5% | 2,385 | 12.4% | 3,791 | 15.6% |
| ダウンロード(※) | 14 | 1.0% | 109 | 0.5% | 593 | 2.4% |
| 外部からの媒体 | 14 | 1.0% | 103 | 0.5% | 655 | 2.7% |
| 海外からの媒体 | 0 | 0% | 4 | 0% | 22 | 0.1% |
| 不明・その他 | 82 | 5.8% | 284 | 1.5% | 1,410 | 5.8% |
(※)ホームページからの感染を含む
5)届出のあったウイルスが感染させたパソコンの台数は次のとおりである。感染台数の欄0台は、FDのみの感染またはファイルのみの感染を示し、事前の検査により、パソコンに感染する前にウイルスを発見したものである。
感 染 台 数 |
届 出 件 数 | |||||
| 2002/11 | 2002/1〜11 | 2001年合計 | ||||
| 0台 | 1,232 | 87.5% | 17,596 | 91.6% | 19,585 | 80.7% |
| 1台 | 147 | 10.4% | 1,280 | 6.6% | 3,733 | 15.4% |
| 2台以上 5台未満 | 19 | 1.3% | 198 | 1.0% | 528 | 2.2% |
| 5台以上 10台未満 | 6 | 0.4% | 58 | 0.3% | 190 | 0.8% |
| 10台以上 20台未満 | 4 | 0.3% | 57 | 0.3% | 93 | 0.4% |
| 20台以上 50台未満 | 0 | 0% | 21 | 0.1% | 74 | 0.3% |
| 50台以上 | 0 | 0% | 7 | 0% | 58 | 0.2% |
ウイルスの被害の拡大を防止する意味から、今回は、IPA/ISEC に届出されたウイルスの中で、12月 5日〜 1月31日に発病する可能性がある主なウイルスを下記に掲げたので注意されたい。(参考:特定日発病ウイルス[ウイルスカレンダー] )
| W32/Klez | 12月 6日、1月6日 (毎月6日に発病) |
| VBS/Haptime | 1月 12日 (「月」と「日」の合計が13の時に発病) |
コンピュータウイルスに関する届出制度は、経済産業省のコンピュータウイルス対策基準に基づき、'90年4月にスタートした制度であって、コンピュータウイルスを発見したものは被害の拡大と再発を防ぐために必要な情報をIPAに届け出ることとされている。
IPAでは、個別に届出者への対応を行っているが、同時に受理した届出等を基に、コンピュータウイルス対策を検討している。また受理した届出は、届出者のプライバシーを侵害することがないように配慮した上で、被害等の状況を分析し、検討結果を定期的に公表している。
○コンピュータウイルス対策基準
・通商産業省告示第139号 平成 2年 4月10日制定
・通商産業省告示第429号 平成 7年 7月 7日改訂
・通商産業省告示第535号 平成 9年 9月24日改訂
・通商産業省告示第952号 平成12年12月28日改訂
問い合わせ先:IPAセキュリティセンター(IPA/ISEC)
(ISEC:Information technology SEcurity Center)
TEL:03-5978-7508 FAX:03-5978-7518
E-mail: isec-info@ipa.go.jp
相談電話:03-5978-7509 URL:http://www.ipa.go.jp/security/
Copyright © 2002 Information-technology Promotion Agency, Japan. All rights reserved.