Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ボットの収集数や未知検体数が大きく減少 - CCCまとめ

サイバークリーンセンター(CCC)は、2009年11月のボット検知状況を取りまとめた。収集数は10月から大きく減少したが、「PE_VIRUT.AV」が国内からの検出数増加により10月から約1万件増加するなど、動きがあった。

同センターによれば、ハニーポットなどを利用して収集した11月のボット収集総数は10万9588件で、10月の15万2832件から減少。重複を除く同定検体数も3673件で、10月の1万390件から大きく後退した。ウイルス対策ソフトで検知できない未知検体数も357件で、前月の448件を下回った。

収集数の増減の動きを見ると、上旬と下旬に一時的な増加を観測したという。上旬の増加については、国内の特定ユーザーから「BKDR_NEPOE.DM」が1日平均200件ほど検出されたことが原因。下旬の増加は、海外特定サイトから1日平均3000件の未知検体が検出されたという。

また収集検体種類数についても、内部増殖型のファイル感染型ウイルスが活動停止したことにより、前月から減少傾向となった。ウイルス対策ソフトで検出されない検体の割合は11%で、前月の14%から減少。未知検体の減少や、10月末に未対応だった検体が多数対応されたことが原因としている。

検体種類別ランキングの1位は、前月と同じ「PE_VIRUT.AV」で、検知数は約1万件増加した。約90%が国内からの収集で、複数の特定IPから大量に検出された。週末や祝日に収集数の増加する傾向が見られた。感染後に「BKDR_NEPOE.DM」をダウンロードするため、同ウイルスもランキング2位に浮上している。

3位の「WORM_RBOT.SMA」は国内および台湾の複数IPから検知された。収集数の動向に目立った起伏は見られないが、月末にかけて徐々に増加するという動きを見せている。

(Security NEXT - 2010/01/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

国内ネット利用者の214人に1人がボット感染 - 世界で203位
マルウェア感染メールの割合が5カ月連続で上昇 - 「Necurs」復活が影響か
家庭向けIoT機器への攻撃、1日あたり1.9万IPアドレスから
5月はウェブ経由の攻撃が増加 - 新ランサム「Jaff」の拡散も
2016年は新種ランサムが88%増 - ただし2016年4Qは7割減
3月にウェブ経由の攻撃が増加、前月の1.5倍に - 「Necurs」復活でスパム増加の兆し
2月はマルウェアが急増、前月の3倍に - 「Kovter」が活発化
マルウェアメールが大幅減、「Necurs」停滞が影響か - 新種マルウェアは3290万件
2016年4QのDDoS攻撃は16%減 - 100Gbps超は12件
「2323番ポート」や「7547番ポート」へのパケットが増加 - JPCERT/CCが観測