2003年8月6日
独立行政法人 情報処理推進機構
セキュリティセンター(IPA/ISEC)
メール本文に潜むウイルス?!
情報処理推進機構 セキュリティセンター(IPA/ISEC)は、2003年7月のコンピュータウイルス・不正アクセスの届出状況をまとめた。
7月の届出件数は1,411件と6月の1,401件と同水準での推移となった。
2003年4月に初めて届出の寄せられたWscript/Fortnightウイルスの届出が6月29件、7月71件と増加している。このウイルスは、メールの添付ファイルとして届くものではなく、メールの本文に不正な記述を見えない形で書き込むことで、ウイルスを強制的にダウンロードさせる仕組みを利用している。また、セキュリティホールを悪用しているため、対策をしていないパソコンでは、メールを開いただけで感染してしまう。
下表に列挙したように、セキュリティホールを悪用するウイルスの届出が7割を占めている状況であるため、修正プログラムを適用して欠陥を無くしておくことが肝要である。
| 2003年7月 | 代表的なウイルス名称 | ||
|---|---|---|---|
| セキュリティホール悪用ウイルス | 985件 | 69.8% | W32/Klez、W32/Bugbear、W32/Fizzer、Wscript/Fortnight、VBS/Redlof |
| メール機能悪用ウイルス | 354件 | 25.1% | W32/Sobig、W32/Hybris |
| マクロウイルス | 32件 | 2.3% | XM/Laroux、X97M/Divi |
| その他のウイルス | 40件 | 2.8% | W32/CIH、W32/Funlove |
| 合 計 | 1,411件 | ||
7月には、Windowsの全てのバージョンに影響を与える深刻なセキュリティホールの存在が報告されている。この欠陥を悪用したウイルスが出現する可能性があるので、セキュリティホールの解消を早急に実施されたい。
今までにセキュリティホールを悪用したウイルス、不正アクセスによる被害は多く報告されており、7月には、Windowsの全バージョンに影響を与える深刻なセキュリティホールなどの存在が次々に報告されている。中には、攻撃コードが発見されているセキュリティホールもあり、これを悪用したウイルスや不正アクセスによる被害が拡大する恐れがある。
Windowsユーザーは以下のサイト等から日々セキュリティホールに関する情報を収集する習慣を身に付けて頂きたい。
セキュリティホールを放置したままでは、簡単に被害に遭ってしまうので、下記の手順による修正を早急に行って頂きたい。
Ciscoのルーターに深刻なセキュリティホールが発見されており、攻撃コードも発見されているため、至急セキュリティパッチ適用による対策を行う必要がある。
システムへのセキュリティパッチの適用に際しては、テスト環境での動作確認を実施してから本番環境の適用を行う事が望ましいが、動作確認に時間を要する場合やセキュリティパッチを適用できない場合は回避策を実施することにより対処して頂きたい。
(*)印は今月の新種ウイルスを示す。
| Windows、DOSウイルス | 届出件数 | マクロウイルス | 届出件数 |
|---|---|---|---|
| W32/Klez | 316 | XM/Laroux | 17 |
| W32/Fizzer | 243 | X97M/Divi | 8 |
| W32/Bugbear | 233 | WM/Cap | 2 |
| W32/Sobig | 231 | W97M/Ethan | 2 |
| W32/Yaha | 34 | W97M/X97M/P97M/Tristate | 2 |
| W32/Hybris | 26 | W97M/Marker | 1 |
| W32/Nimda | 21 | ||
| W32/Lovgate | 20 | ||
| W32/Opaserv | 16 | ||
| W32/CIH | 14 | ||
| W32/Badtrans | 12 | スクリプトウイルス | 届出件数 |
| W32/Ganda | 8 | VBS/Redlof | 71 |
| W32/Gibe | 8 | Wscript/Fortnight | 71 |
| W32/Magistr | 6 | VBS/LOVELETTER | 9 |
| W32/Mumu (*) | 5 | VBS/Netlog | 5 |
| W32/Funlove | 4 | VBS/Haptime | 4 |
| W32/Sircam | 4 | ||
| W32/Deloder | 3 | ||
| W32/MTX | 3 | ||
| Form | 2 | ||
| WYX | 2 | ||
| W32/Frethem | 2 | ||
| Anti-CMOS | 1 | ||
| YankeeDoodle | 1 | ||
| W32/Fbound | 1 | ||
| W32/Inor | 1 | ||
| W32/Spaces | 1 | ||
| W32/Valla | 1 |
備考:件数には亜種の届出を含む
注)ウイルス名欄で、各記号はそれぞれの下記ウイルスを示す。
| 記号 | 対象ウイルス |
|---|---|
| WM | MSword95(WordMacroの略) |
| W97M | MSword97(Word97Macroの略) |
| XM、XF | MSexcel95、97(ExcelMacro、ExcelFormulaの略) |
| X97M | MSexcel97(Excel97Macro) |
| W97M/X97M/P97M | MSword97、MSexcel97、MSpowerpoint97(Word97Macro、Excel97Macro、PowerPoint97Macroの略) |
| W32 | Windows32ビット環境下で動作 |
| VBS | VisualBasicScriptで記述 |
| Wscript | WindowsScriptingHost環境下で動作(VBSを除く) |
| Solaris | Solaris環境下で動作 |
| FreeBSD | FreeBSD環境下で動作 |
| Linux | Linux環境下で動作 |
| 届出者 | 届出件数 | |||||
|---|---|---|---|---|---|---|
| 2003/7 | 2003年合計 | 2002年合計 | ||||
| 一般法人ユーザ | 1,108 | 78.5% | 7,471 | 85.1% | 15,313 | 75.2% |
| 教育・研究機関 | 202 | 14.3% | 708 | 8.1% | 1,914 | 9.4% |
| 個人ユーザ | 101 | 7.2% | 598 | 6.8% | 3,125 | 15.3% |
| 地域 | 届出件数 | |||||
|---|---|---|---|---|---|---|
| 2003/7 | 2003年合計 | 2002年合計 | ||||
| 北海道地方 | 2 | 0.1% | 20 | 0.2% | 311 | 1.5% |
| 東北地方 | 13 | 0.9% | 146 | 1.7% | 534 | 2.6% |
| 関東地方 | 733 | 51.9% | 5,714 | 65.1% | 12,986 | 63.8% |
| 中部地方 | 197 | 14.0% | 952 | 10.8% | 1,894 | 9.3% |
| 近畿地方 | 374 | 26.5% | 1,522 | 17.3% | 3,254 | 16.0% |
| 中国地方 | 24 | 1.7% | 147 | 1.7% | 365 | 1.8% |
| 四国地方 | 3 | 0.2% | 30 | 0.3% | 151 | 0.7% |
| 九州地方 | 65 | 4.6% | 246 | 2.8% | 857 | 4.2% |
| 感染経路 | 届出件数 | |||||
|---|---|---|---|---|---|---|
| 2003/7 | 2003年合計 | 2002年合計 | ||||
| メール | 1,269 | 89.9% | 6,725 | 76.6% | 17,107 | 84.1% |
| 海外からのメール | 59 | 4.2% | 1,524 | 17.4% | 2,660 | 13.0% |
| ダウンロード(※1) | 27 | 1.9% | 123 | 1.4% | 121 | 0.6% |
| 外部からの媒体 | 21 | 1.5% | 138 | 1.6% | 119 | 0.6% |
| 海外からの媒体 | 1 | 0.1% | 2 | 0% | 4 | 0% |
| 不明・その他(※2) | 34 | 2.4% | 265 | 3.0% | 341 | 1.7% |
(※1)ホームページからの感染を含む (※2)ネットワーク経由を含む。
| 感染台数 | 届出件数 | |||||
|---|---|---|---|---|---|---|
| 2003/7 | 2003年合計 | 2002年合計 | ||||
| 0台 | 1,361 | 96.5% | 8,344 | 95.1% | 18,633 | 91.5% |
| 1台 | 36 | 2.6% | 351 | 4.0% | 1,364 | 6.7% |
| 2台以上 5台未満 | 9 | 0.6% | 58 | 0.7% | 206 | 1.0% |
| 5台以上 10台未満 | 2 | 0.1% | 12 | 0.1% | 59 | 0.3% |
| 10台以上 20台未満 | 0 | 0.4% | 4 | 0% | 60 | 0.3% |
| 20台以上 50台未満 | 1 | 0.1% | 4 | 0% | 23 | 0.1% |
| 50台以上 | 2 | 0.1% | 4 | 0% | 7 | 0% |
ウイルスの被害の拡大を防止する意味から、今回は、IPA/ISEC に届出されたウイルスの中で、8月6日〜9月30日に発病する可能性がある主なウイルスを下記に掲げたので注意されたい。(参考:特定日発病ウイルス[ウイルスカレンダー] )
| W32/Klez | 8月6日、9月6日 (毎月6日に発病) |
|---|---|
| VBS/Haptime | 9月4日 (「月」と「日」の合計が13の時に発病) |
コンピュータウイルスに関する届出制度は、経済産業省のコンピュータウイルス対策基準に基づき、平成2年4月にスタートした制度であって、コンピュータウイルスを発見したものは被害の拡大と再発を防ぐために必要な情報をIPAに届け出ることとされている。
IPAでは、個別に届出者への対応を行っているが、同時に受理した届出等を基に、コンピュータウイルス対策を検討している。また受理した届出は、届出者のプライバシーを侵害することがないように配慮した上で、被害等の状況を分析し、検討結果を定期的に公表している。
TEL:03-5978-7508 FAX:03-5978-7518
E-mail: ![]()
相談電話:03-5978-7509 URL:http://www.ipa.go.jp/security/