2003年 6月 5日
独立行政法人 情報処理推進機構
セキュリティセンター(IPA/ISEC)
P2P(Peerto Peer)による感染に要注意!!
情報処理推進機構セキュリティセンター(IPA/ISEC)は、2003年5月のコンピュータウイルスの届出状況をまとめた。
5月の届出件数は、4月の1,110件から約3割増の1,458件となった。
新種W32/Fizzer ウイルスの届出多数!!
5月に出現したW32/Fizzer ウイルスは、310件もの届出が寄せられ、W32/Klezウイルスの372件に続き、月間ワースト 2となった。このウイルスは、メールの添付ファイルとして感染を拡大し、受信したユーザが添付ファイルを開くことで感染する。
感染すると、アドレス帳の登録アドレス宛にウイルスメールを自動的に送信する。また、キーボードからの入力情報を記録するプログラム(キーロガー)をインストールし、外部から第三者が侵入できる裏口(バックドア)を仕掛ける。
したがって、感染したパソコンへは、外部から容易に侵入することができるようになり、パソコン内に保存してあるデータが盗まれたり、破壊されたりする恐れがある。

例:W32/Fizzer ウイルスの受信画面
また、W32/Fizzer ウイルスを含む最近のウイルスの傾向として、P2P※アプリケーションを利用して感染を拡大する機能が使われている。これらのアプリケーションを使用している場合、サーバーでのウイルスチェックでは検出できないため、「最新のワクチンソフトで検査する」、また、「添付ファイルを安易に開かない」というウイルス対策の基本を徹底して頂きたい。
※サーバー等を介さずに、パソコン等の端末同士で直接データのやりとりを行うシステムまたはアプリケーションのこと。
セキュリティセンターに寄せられる相談では、
といった内容のものが多く見受けられる。
これらの被害の多くは、ActiveXやJavaスクリプトを悪用した不正プログラム等により引き起こされている。したがって、これらの機能を無効にしておくことにより被害を防止できる。

なお、上記の設定をするとともにInternetExplorerには相次いでセキュリティホールが発見されているので、Windows Updateでセキュリティホールの解消を実施しよう。
(上記設定ではWindowsUpdateが使用できないため、利用する際は有効にするか、信頼済みサイトへ登録することで対応されたい。)
※一部不適切な表現がありましたので、訂正いたしました。
(Windows/DOS ウイルス1,280件、マクロウイルス及びスクリプトウイルス178件、Macintosh及びUNIXウイルスは0件。)
(*) 印は今月の新種ウイルスを示す。
| Windows、DOSウイルス | 届出件数 | マクロウイルス | 届出件数 |
|---|---|---|---|
| W32/Klez | 372 | XM/Laroux | 34 |
| W32/Fizzer(*) | 310 | W97M/Ethan | 4 |
| W32/Sobig | 151 | X97M/Divi | 4 |
| W32/Yaha | 75 | W97M/Marker | 2 |
| W32/Lovgate | 55 | WM/Cap | 1 |
| W32/Bugbear | 52 | W97M/Class | 1 |
| W32/Magistr | 36 | W97M/Eight941 | 1 |
| W32/Badtrans | 32 | W97M/X97M/P97M/Tristate | 1 |
| W32/Sircam | 31 | XM/VCX.A | 1 |
| W32/Gibe | 29 | ||
| W32/Nimda | 29 | ||
| W32/Opaserv | 23 | ||
| W32/Hybris | 18 | ||
| W32/Funlove | 10 | ||
| W32/CIH | 9 | ||
| W32/Frethem | 9 | ||
| W32/Ganda | 9 | スクリプトウイルス | 届出件数 |
| W32/Lirva | 8 | VBS/Redlof | 90 |
| W32/Spaces | 6 | Wscript/Fortnight | 29 |
| W32/Dupator | 3 | VBS/Netlog | 5 |
| W32/MTX | 3 | VBS/LOVELETTER | 2 |
| W32/Brid | 2 | VBS/Freelink | 1 |
| W32/Deloder | 2 | VBS/Haptime | 1 |
| W32/Datom | 1 | VBS/Stages | 1 |
| W32/Fbound | 1 | ||
| W32/Higuy | 1 | ||
| W32/Inor | 1 | ||
| W32/Oror | 1 | ||
| W32/PrettyPark | 1 |
備考:件数には亜種の届出を含む
| 記号 | 対象ウイルス |
|---|---|
| WM | MSword95(WordMacroの略) |
| W97M | MSword97(Word97Macroの略) |
| XM、XF | MSexcel95、97(ExcelMacro、ExcelFormulaの略) |
| X97M | MSexcel97(Excel97Macro) |
| W97M/X97M/P97M | MSword97、MSexcel97、MSpowerpoint97(Word97Macro、Excel97Macro、PowerPoint97Macroの略) |
| W32 | Windows32ビット環境下で動作 |
| VBS | VisualBasicScriptで記述 |
| Wscript | WindowsScriptingHost環境下で動作(VBSを除く) |
| Solaris | Solaris環境下で動作 |
| FreeBSD | FreeBSD環境下で動作 |
| Linux | Linux環境下で動作 |
| 届出者 | 届出件数 | |||||
|---|---|---|---|---|---|---|
| 2003/5 | 2003年合計 | 2002年合計 | ||||
| 一般法人ユーザ | 1,280 | 87.8% | 5,169 | 86.7% | 15,313 | 75.2% |
| 教育・研究機関 | 98 | 6.7% | 382 | 6.4% | 1,914 | 9.4% |
| 個人ユーザ | 80 | 5.5% | 414 | 6.9% | 3,125 | 15.3% |
| 地域 | 届出件数 | |||||
|---|---|---|---|---|---|---|
| 2003/5 | 2003年合計 | 2002年合計 | ||||
| 北海道地方 | 3 | 0.2% | 17 | 0.3% | 311 | 1.5% |
| 東北地方 | 26 | 1.8% | 126 | 2.1% | 534 | 2.6% |
| 関東地方 | 991 | 68.0% | 4,059 | 68.0% | 12,986 | 63.8% |
| 中部地方 | 141 | 9.7% | 571 | 9.6% | 1,894 | 9.3% |
| 近畿地方 | 224 | 15.4% | 902 | 15.1% | 3,254 | 16.0% |
| 中国地方 | 8 | 0.5% | 101 | 1.7% | 365 | 1.8% |
| 四国地方 | 3 | 0.2% | 24 | 0.4% | 151 | 0.7% |
| 九州地方 | 62 | 4.2% | 165 | 2.8% | 857 | 4.2% |
| 感染経路 | 届出件数 | |||||
|---|---|---|---|---|---|---|
| 2003/5 | 2003年合計 | 2002年合計 | ||||
| メール | 1,101 | 75.5% | 4,174 | 70.0% | 17,107 | 84.1% |
| 海外からのメール | 290 | 19.9% | 1,407 | 23.6% | 2,660 | 13.0% |
| ダウンロード(※) | 19 | 1.3% | 83 | 1.4% | 121 | 0.6% |
| 外部からの媒体 | 17 | 1.2% | 94 | 1.6% | 119 | 0.6% |
| 海外からの媒体 | 0 | 0% | 1 | 0% | 4 | 0% |
| 不明・その他 | 31 | 2.1% | 206 | 3.4% | 341 | 1.7% |
(※)ホームページからの感染を含む
| 感染台数 | 届出件数 | |||||
|---|---|---|---|---|---|---|
| 2003/5 | 2003年合計 | 2002年合計 | ||||
| 0台 | 1,399 | 96.0% | 5,639 | 94.5% | 18,633 | 91.5% |
| 1台 | 46 | 3.2% | 284 | 4.8% | 1,364 | 6.7% |
| 2台以上 5台未満 | 10 | 0.7% | 31 | 0.5% | 206 | 1.0% |
| 5台以上 10台未満 | 2 | 0.1% | 6 | 0.1% | 59 | 0.3% |
| 10台以上 20台未満 | 0 | 0% | 2 | 0% | 60 | 0.3% |
| 20台以上 50台未満 | 0 | 0% | 2 | 0% | 23 | 0.1% |
| 50台以上 | 1 | 0% | 1 | 0% | 7 | 0% |
ウイルスの被害の拡大を防止する意味から、今回は、IPA/ISECに届出されたウイルスの中で、6月6日〜7月31日に発病する可能性がある主なウイルスを下記に掲げたので注意されたい。(参考:特定日発病ウイルス[ウイルスカレンダー])
| W32/Klez | 6月6日、7月6日 (毎月6日に発病) |
|---|---|
| VBS/Haptime | 6月7日、7月6日 (「月」と「日」の合計が13の時に発病) |
コンピュータウイルスに関する届出制度は、経済産業省のコンピュータウイルス対策基準に基づき、平成2年4月にスタートした制度であって、コンピュータウイルスを発見したものは被害の拡大と再発を防ぐために必要な情報をIPAに届け出ることとされている。
IPAでは、個別に届出者への対応を行っているが、同時に受理した届出等を基に、コンピュータウイルス対策を検討している。また受理した届出は、届出者のプライバシーを侵害することがないように配慮した上で、被害等の状況を分析し、検討結果を定期的に公表している。
TEL:03-5978-7508 FAX:03-5978-7518
E-mail: 
相談電話:03-5978-7509 URL:http://www.ipa.go.jp/security/