検出名辞典
検出名の読み方と脅威一覧
ウイルス対策ソフトが表示する「Win.Trojan.Agent-1234567-0」のような名前には、ちゃんと意味があります。ClamAV の検出名の読み方と、FileScan で実際に検出された脅威を、危険度や対処法とあわせて解説します。
検出名の読み方
ClamAV の公式シグネチャは「対象.種類.名前-シグネチャID-リビジョン」という規則で名付けられています。
- Win対象
- Trojan種類
- Agent名前
- 1234567シグネチャID
- 0リビジョン
- 対象(プラットフォーム)
- Win は Windows、Doc は Word 文書、Pdf は PDF など、狙われる環境やファイル形式です。
- 種類
- Trojan(トロイの木馬)や Ransomware(ランサムウェア)など、マルウェアの分類です。
- 名前(ファミリー)
- Emotet のような既知のマルウェアの名前です。Agent や Generic は汎用的な名前です。
- シグネチャID
- ClamAV のデータベース内での識別番号です。
- リビジョン
- シグネチャの改訂番号です。
例外的な名前
- PUA.
- 不要な可能性のあるアプリ(Potentially Unwanted Application)。悪意があるとは限らないツールやアドウェアです。
- Heuristics.
- シグネチャではなく、ファイルの特徴から判断した警告です(暗号化、マクロ、機密情報など)。ウイルスとは限りません。
- Eicar-Test-Signature
- ウイルス対策ソフトの動作確認用のテストファイルです。無害です。
FileScan で検出された脅威
テスト用シグネチャ(EICAR など)は、スキャン統計(感染率など)には含めていません。
| 順位 | 検出名 | 種類 | 危険度 | 検出回数 |
|---|---|---|---|---|
| 01 | Eicar-Test-Signatureテスト用 | テスト用ファイル(EICAR) | 601回 | |
| 02 | Heuristics.Structured.CreditCardNumber | クレジットカード番号 | 4回 | |
| 03 | Txt.Backdoor.MetasploitPayload-9874938-0 | バックドア | 1回 | |
| 04 | Heuristics.Structured.SSN | 米国社会保障番号(SSN) | 1回 | |
| 05 | Heuristics.Phishing.Email.SpoofedDomain | フィッシングの疑い | 1回 |