2003年 1月10日
情報処理推進機構
セキュリティセンター(IPA/ISEC)
ウイルス史上最悪! W32/Klez単独で年間約1万件の届出!!
情報処理推進機構セキュリティセンター(IPA/ISEC)は、2002年12月及び2002年年間のコンピュータウイルスの届出状況をまとめた。
2002年の届出件数は20,352件となり、2001年24,261件から若干減少した。9ヶ月連続で届出件数ワーストのW32/Klezウイルスが9,648件と全体の約5割を占める結果となり、1種類のウイルスの年間届出件数として史上最悪となった。続いてW32/Badtrans 3,336件、W32/Hybris 870件となった。

詳細は「2002年ウイルス発見届出状況」を参照
12月の届出件数は1,135件(11月1,408件)であった。ウイルス別の届出は、W32/Klezが「Happy Christmas」や「Happy New year」などの件名を持った亜種も出て465件と最多で、次いでW32/Bugbearが133件、W32/Opaserv、VBS/Redlofが67件であった。
なお、年末年始にウイルスメールが大量に飛び交うことが懸念されたので警告を発したが、大事に至るようなウイルス被害の発生はなかった。
VBS/Redlof ウイルスのようにホームページを閲覧しただけで感染するタイプのウイルスがある。このウイルスに感染すると下記の経路で感染が拡大する。
特に、ホームページを閲覧することで感染するケースが増えているので注意されたい。
ウイルスには様々な感染経路がある。W32/KlezやW32/Bugbearなどのメールの添付ファイルとして届くタイプが一番多い。しかし、感染したホームページを閲覧することで感染するW32/Nimda、VBS/Redlof や共有ネットワークを介して感染するW32/Opaservなどもある。
これら複数の経路からの感染被害を未然に防ぐためには、最新のウイルス検出データファイルに更新したワクチンソフトを常時監視の設定で使用することが必須である。

−対策には必需品
−常時監視の設定が効果的
−新種ウイルスは毎日出現
週1回は更新を!
1) 12月、届出のあったウイルスは47種類であった。
(Windows/DOS ウイルス998件、マクロウイルス及びスクリプトウイルス136件、Macintosh及びUNIXウイルスは3件。)
| Windows、DOSウイルス | 届出件数 | マクロウイルス | 届出件数 |
|---|---|---|---|
| W32/Klez | 465 | XM/Laroux | 25 |
| W32/Bugbear | 133 | XM/VCX.A | 13 |
| W32/Opaserv | 67 | X97M/Divi | 6 |
| W32/Brid | 50 | W97M/Ethan | 2 |
| W32/Badtrans | 48 | X97M/Barisada | 2 |
| W32/Yaha | 40 | WM/Cap | 1 |
| W32/Nimda | 36 | WM/Wazzu | 1 |
| W32/Magistr | 33 | W97M/Marker | 1 |
| W32/Sircam | 31 | W97M/Melissa | 1 |
| W32/Hybris | 27 | W97M/Nsi | 1 |
| W32/Funlove | 15 | W97M/Pri | 1 |
| W32/CIH | 13 | W97M/X97M/P97M/Tristate | v1 |
| W32/Frethem | 7 | ||
| W32/Winevar | 5 | ||
| W32/Fbound | 4 | ||
| W32/higuy | 4 | スクリプトウイルス | 届出件数 |
| W32/Aliz | 3 | VBS/Redlof | 67 |
| W32/MTX | 3 | VBS/Haptime | 6 |
| Form | 2 | VBS/LOVELETTER | 6 |
| W32/Mylife | 2 | VBS/Netlog | 2 |
| W32/Myparty | 2 | ||
| Anti-CMOS | 1 | ||
| WYX | 1 | Macintoshウイルス | 届出件数 |
| W32/CodeRed | 1 | AutoStart9805 | 2 |
| W32/Gibe | 1 | ||
| W32/QAZ | 1 | ||
| W32/Ska | 1 | UNIXウイルス | 届出件数 |
| W32/Tecata | 1 | Linux/Slapper | 1 |
| W32/Zoher | 1 |
備考:件数には亜種の届出を含む
注) ウイルス名欄で、各記号はそれぞれの下記ウイルスを示す。
| 記号 | 対象ウイルス |
|---|---|
| WM | MSword95(WordMacroの略) |
| W97M | MSword97(Word97Macroの略) |
| XM、XF | MSexcel95、97(ExcelMacro、ExcelFormulaの略) |
| X97M | MSexcel97(Excel97Macro) |
| W97M/X97M/P97M | MSword97、MSexcel97、MSpowerpoint97(Word97Macro、Excel97Macro、PowerPoint97Macroの略) |
| W32 | Windows32ビット環境下で動作 |
| VBS | VisualBasicScriptで記述 |
| Wscript | WindowsScriptingHost環境下で動作(VBSを除く) |
| Solaris | Solaris環境下で動作 |
| FreeBSD | FreeBSD環境下で動作 |
| Linux | Linux環境下で動作 |
2)届出の届出者別件数は次のとおりである。一番多い届出は、一般法人ユーザからのもので、約87%を占めている。
| 届出者 | 届出件数 | |||||
|---|---|---|---|---|---|---|
| 2002/12 | 2002年合計 | 2001年合計 | ||||
| 一般法人ユーザ | 984 | 86.7% | 15,313 | 75.2% | 17,332 | 71.4% |
| 教育・研究機関 | 20 | 11.5% | 1,914 | 9.4% | 1,286 | 5.3% |
| 個人ユーザ | 131 | 1.7% | 3,125 | 15.3% | 5,643 | 23.3% |
3)届出の地域別件数は次のとおりである。関東地方が最も多く、続いて近畿地方、中部地方の順となっている。
| 地域 | 届出件数 | |||||
|---|---|---|---|---|---|---|
| 2002/12 | 2002年合計 | 2001年合計 | ||||
| 北海道地方 | 8 | 0.7% | 311 | 1.5% | 506 | 2.1% |
| 東北地方 | 25 | 2.2% | 534 | 2.6% | 882 | 3.6% |
| 関東地方 | 831 | 73.2% | 12,986 | 63.8% | 16,291 | 67.1% |
| 中部地方 | 105 | 9.3% | 1,894 | 9.3% | 2,360 | 9.7% |
| 近畿地方 | 115 | 10.1% | 3,254 | 16.0% | 2,589 | 10.7% |
| 中国地方 | 40 | 3.5% | 365 | 1.8% | 387 | 1.6% |
| 四国地方 | 7 | 0.6% | 151 | 0.7% | 399 | 1.6% |
| 九州地方 | 4 | 0.4% | 857 | 4.2% | 847 | 3.5% |
4)届出から感染経路を区分けすると次の表のようになる。 海外からのメールも含めたメールにより感染したケースが最も多く、届出件数の約93%を占めている。
| 感染経路 | 届出件数 | |||||
|---|---|---|---|---|---|---|
| 2002/12 | 2002年合計 | 2001年合計 | ||||
| メール | 775 | 68.3% | 17,107 | 84.1% | 17,790 | 73.3% |
| 海外からのメール | 275 | 24.2% | 2,660 | 13.0% | 3,791 | 15.6% |
| ダウンロード(※) | 12 | 1.1% | 121 | 0.6% | 593 | 2.4% |
| 外部からの媒体 | 16 | 1.4% | 119 | 0.6% | 655 | 2.7% |
| 海外からの媒体 | 0 | 0% | 4 | 0% | 22 | 0.1% |
| 不明・その他 | 57 | 5.0% | 341 | 1.7% | 1,410 | 5.8% |
5)届出のあったウイルスが感染させたパソコンの台数は次のとおりである。感染台数の欄0台は、FDのみの感染またはファイルのみの感染を示し、事前の検査により、パソコンに感染する前にウイルスを発見したものである。
| 感染台数 | 届出件数 | |||||
|---|---|---|---|---|---|---|
| 2002/12 | 2002年合計 | 2001年合計 | ||||
| 0台 | 1,037 | 91.3% | 18,633 | 91.5% | 19,585 | 80.7% |
| 1台 | 84 | 7.4% | 1,364 | 6.7% | 3,733 | 15.4% |
| 2台以上 5台未満 | 8 | 0.7% | 206 | 1.0% | 528 | 2.2% |
| 5台以上 10台未満 | 1 | 0% | 59 | 0.3% | 190 | 0.8% |
| 10台以上 20台未満 | 3 | 0.3% | 60 | 0.3% | 93 | 0.4% |
| 20台以上 50台未満 | 2 | 0.2% | 23 | 0.1% | 74 | 0.3% |
| 50台以上 | 0 | 0% | 7 | 0% | 58 | 0.2% |
ウイルスの被害の拡大を防止する意味から、今回は、IPA/ISEC に届出されたウイルスの中で、1月10日〜2月28日に発病する可能性がある主なウイルスを下記に掲げたので注意されたい。(参考:特定日発病ウイルス[ウイルスカレンダー])
| W32/Klez | 2月6日 (毎月6日に発病) |
|---|---|
| VBS/Haptime | 1月 12日、2月11日 (「月」と「日」の合計が13の時に発病) |
コンピュータウイルスに関する届出制度は、経済産業省のコンピュータウイルス対策基準に基づき、'90年4月にスタートした制度であって、コンピュータウイルスを発見したものは被害の拡大と再発を防ぐために必要な情報をIPAに届け出ることとされている。
IPAでは、個別に届出者への対応を行っているが、同時に受理した届出等を基に、コンピュータウイルス対策を検討している。また受理した届出は、届出者のプライバシーを侵害することがないように配慮した上で、被害等の状況を分析し、検討結果を定期的に公表している。
TEL:03-5978-7508 FAX:03-5978-7518
E-mail: ![]()
相談電話:03-5978-7509 URL:http://www.ipa.go.jp/security/