ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティのワームとは?仕組み・種類・対策を徹底解説

ネットワークワームとは何か?

ネットワークワームとは、コンピュータに感染して自らを複製し、ネットワークを通じて他のコンピュータへ拡散する悪意のあるプログラム(マルウェア)の一種です。最大の特徴は、ホストとなるファイルやプログラムを必要とせず、単体で動作する点にあります。ウイルスのようにファイルを書き換えるのではなく、メモリ上に常駐しながら自己複製を繰り返します。

感染経路としては、LAN(ローカルエリアネットワーク)内で共有されるストレージデバイス――ハードディスクやサーバーなど、複数のコンピュータからアクセス可能な領域――が代表的です。企業ネットワークでは、共有フォルダが格好の侵入経路となりやすい点に注意が必要です。

ワームの感染経路と仕組み

ワームは、OSやアプリケーションの脆弱性(セキュリティホール)を悪用して侵入します。一度取り込まれると、ユーザーが気づかないうちに密かに感染活動を開始し、自分自身のコピーを大量に生成しては、ネットワークやインターネットを通じて次々と拡散していきます。

十分な防御策が講じられていないコンピュータやサーバーが、感染済み端末と同じネットワークに接続した瞬間に被害が広がるのが典型的なパターンです。また、ワームはファイルの改ざんを行うだけでなく、さらなるマルウェアを持ち込む二次被害を引き起こす場合もあります。

ワームの主な種類

メールワーム

メールの添付ファイルや、悪意のあるWebページへのリンクを介して拡散するタイプです。受信者が添付ファイルを開いたり、リンクをクリックしたりすることで感染します。

インスタントメッセージワーム

Messenger、WhatsApp、Skypeといったインスタントメッセージアプリを通じて送信され、登録済みの連絡先リストを利用して爆発的に広がるタイプです。

ネットワーク共有型ワーム

LAN内の共有フォルダやサーバーソフトウェアの脆弱性を突いて感染を広げるタイプです。後述のCode Red IIのように、Webサーバーのセキュリティホールを直接攻撃するものも存在します。

ワームとウイルスの違い

コンピュータワームはウイルスと非常によく似た性質を持ちます。両者とも自己複製能力を備え、ネットワーク経由で拡散するため、ワームはしばしば「ウイルス」と混同されます。しかし、両者には明確な違いがあります。

  • ウイルス:ホストとなるファイルやプログラムに寄生し、それが実行されることで感染・増殖します。
  • ワーム:ホストを必要とせず単体で動作し、人間の操作なしに自動的に複製・拡散します。

ネットワークワーム感染の主な症状

以下のような症状が見られた場合は、ワーム感染の疑いがあります。早めの対応が被害拡大を防ぐ鍵となります。

  • パソコンの動作が著しく遅くなるなどのパフォーマンス低下
  • 頻繁なフリーズやクラッシュ
  • プログラムが勝手に起動・実行される
  • Webブラウザの挙動が不安定・不自然になる
  • 見覚えのないメッセージ、画像、音声が表示・再生される
  • ファイアウォールからの警告
  • ファイルの改ざんや消失
  • デスクトップに意図しないアイコンやファイルが出現する

有名なワーム攻撃の事例

歴史上、数多くのワームがインターネット社会に深刻な被害をもたらしてきました。代表的な事例を年代順に紹介します。

  • 1988年:Morrisワーム ― インターネット上で最初に確認されたワーム
  • 1999年:Macro Virus/Worm ― マクロ機能を悪用するウイルス・ワーム
  • 2001年:Code Redワーム
  • 2003年:Slammerワーム/SoBig.Fワーム
  • 2004年:MyDoomワーム

また、以下のようなワームも知られています。

名称別名概要
Code Red IIMicrosoft Internet Information Server(IIS)のセキュリティホールを悪用
DabberW32/Dabber-C、W32/Dabber.A特定のサーバー脆弱性を狙って感染を広げる
DoomjuiceMydoomワームにすでに感染していたコンピュータを標的
ExploreZipI-Worm.ZippedFilesスパムメールに添付された圧縮文書経由で拡散

ワームの検出と対策

ワームからコンピュータを守るには、信頼できるアンチウイルスソフトの導入が不可欠です。たとえばAvast無料アンチウイルスは、コンピュータワームをはじめとする各種マルウェアに対して本格的な保護機能を提供しており、こうした厄介な脅威の感染を防ぐのに役立ちます。

アンチウイルスソフトに加えて、以下の基本的な対策を組み合わせることが重要です。

  • OSやソフトウェアを常に最新状態に保ち、セキュリティパッチを速やかに適用する
  • 不審なメールの添付ファイルやリンクは開かない
  • 共有フォルダやサーバーのアクセス権限を適切に設定・管理する
  • ファイアウォールを有効化し、不要なポートを閉じる

ワーム攻撃はサイバー犯罪になるのか

ワームによって不正に取得された情報は、詐欺などのサイバー犯罪に悪用される恐れがあります。ワームは他のプログラムに依存せず、自力でコンピュータのOSに変更を加えてしまう点が特に危険です。コンピュータにウイルスやワームを侵入させる行為は各国の法律で処罰の対象であり、責任を問われた者は刑事責任を追及されることになります。日本においても、不正アクセス禁止法や刑法(電子計算機損壊等罪など)が適用される可能性があります。

まとめ

ネットワークワームは、人間の操作なしに自己複製し、ネットワークを通じて急速に拡散する非常に危険なマルウェアです。ウイルスとの違いを理解し、アンチウイルスソフトの導入、ソフトウェアの最新化、不審なファイルを開かないといった基本対策を徹底することで、感染リスクを大幅に減らせます。「自分は大丈夫」と思わず、日頃からの備えを心がけましょう。

  1. ネットワークセキュリティキー(ID)とは?確認方法とトラブル対処法を徹底解説

    ネットワークセキュリティIDの確認方法WindowsでネットワークセキュリティIDを確認するには、まずスタートアイコンを右クリックして「ネットワーク接続」メニューを開きます。次に「ネットワークと共有センター」へのリンクをクリックしてください。接続中のWi-Fiネットワーク名をクリックすると詳細情報が表示され、「ワイヤレスプロパティ」から「セキュリティ」タブへ移動することでセキュリティキーを確認できます。ネットワークセキュリティコードとは何かネットワークセキュリティコードとは、無線ネットワークへのアクセスを保護するために必要な、英数字で構成された文字列のことです。WEP(Wired Equiva

  2. OSとネットワークセキュリティとは?仕組み・種類・必要性をわかりやすく解説

    ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータを様々な脅威から守り、可用性と完全性を維持するための一連の取り組みです。対象となるのはハードウェアだけでなく、ソフトウェア技術も含まれます。ウイルスや不正アクセスなど数多くの脅威が存在しますが、ネットワークセキュリティによって、これらがネットワークへ侵入したり拡散したりすることを防ぎます。効果的なネットワークセキュリティがあれば、安全なネットワークアクセスが実現します。ネットワークセキュリティの定義と種類ネットワークセキュリティとは、ネットワークおよびその上にあるデータが、意図せず漏洩したり盗み見られたりすることを