ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティのステルスとは?仕組み・ウイルス・対策を徹底解説

はじめに

ネットワークセキュリティの分野で頻繁に登場する「ステルス(Stealth)」という用語。直訳すると「隠密」「潜伏」という意味ですが、セキュリティ業界では大きく分けて2つの文脈で使われています。ひとつはマルウェアが自らの存在を隠すための攻撃技術としてのステルス、もうひとつは不正アクセスからネットワークを守る防御技術としてのステルスです。

本記事では、ステルスの基本概念から、ステルスウイルスの仕組みや感染経路、除去方法、さらにステルス技術を活用したセキュリティ製品まで幅広く解説します。

セキュリティにおける「ステルス」とは何か

セキュリティにおけるステルスとは、マルウェアが感染システムに加えた変更を見えないようにする(隠蔽する)技術を指します。マルウェアはファイルの改ざんやシステム設定の変更などを行いますが、これらの痕跡をOSやアンチウイルスソフトから隠すことで、長期間にわたり検知されずに潜伏し続けることができます。

この技術の代表例が「ルートキット(Rootkit)」です。ルートキットはOSの深層に潜み、自分自身のプロセスやファイルを隠しながら、攻撃者にバックドアアクセスを提供し続けます。

ステルスウイルスとは?仕組みと特徴

ステルスウイルスの定義

ステルスウイルスとは、さまざまな手法を使ってアンチウイルスプログラムによる検出を回避するよう設計されたコンピュータウイルスです。OSのプロセスに干渉し、通常のセキュリティソフトでは発見できない形で潜伏します。

ステルスウイルスの動作のしくみ

ステルスウイルスは、アンチウイルスソフトが起動している間、メモリ内に潜んで動作するのが一般的です。そして、自分が行ったファイルやブートレコードへの改ざんを、さまざまなトリックで隠します。たとえば、スキャン要求を横取りし、改ざん前の「クリーンな状態」を偽装して返すといった手法が知られています。

ステルスウイルスの主な特徴

  • 高度な隠蔽能力:ファイル、パーティション、ブートセクタなどに潜み、検出を回避します。
  • OSプロセスへの攻撃:オペレーティングシステムのプロセスを標的にします。
  • 多岐にわたる同時活動:PC内に潜伏しながら、同時に複数の悪質なタスクを実行します。
  • アンチウイルスの回避設計:セキュリティソフトがスキャンを実行するタイミングに合わせて身を隠します。

ステルスウイルスとマルチパートウイルスの違い

ステルスウイルスが「検出を避けること」に特化しているのに対し、マルチパートウイルス(複合感染型ウイルス)は、ブートセクタと実行ファイルの両方に感染できるウイルスを指します。なお、ステルスウイルスの中には、自身に多数の変異(ミューテーション)を生み出し、アンチウイルスツールがそれぞれの亜種を検出できないことに依存するタイプもあり、ウイルスにとって非常に巧妙な変装手段となっています。

ステルス型トンネリングウイルスとは

トンネリングウイルスは、割り込みハンドラチェーン(インタラプト処理の連鎖)の中に自らを組み込むことで、アンチウイルスのスキャンをすり抜けようとするウイルスです。この「トンネリング」と呼ばれる手法により、ウイルスの攻撃パターンを監視して捕捉するインターセプトプログラムの機能が無効化されてしまいます。

ステルスウイルスの感染経路

ステルスウイルスがコンピュータに侵入する経路はいくつかあります。主なものは以下のとおりです。

  • 悪意のあるメールの添付ファイル:迷惑メールに添付されたファイルを開いたりクリックしたりすることで感染します。
  • 未検証のダウンロード:出所が確認されていないサイトからダウンロードしたファイルに含まれるマルウェアにより感染します。
  • 未確認ソフトウェアへの同梱:検証されていないソフトウェアと一緒にマルウェアがインストールされるケースです。

アンチウイルスでステルスウイルスは検出できるのか

ステルスウイルスは、アンチウイルスソフトが動作しているときに自らを隠すよう設計されているため、通常のスキャンでは検出が極めて困難です。ただし、最新のセキュリティソフトの多くは、ヒューリスティック解析や挙動検知、専用のルートキット除去ツールなどを備えており、従来よりも高い確率で検出・駆除できるようになっています。

ネットワークからウイルスを除去する基本の手順

ネットワーク上のコンピュータがウイルスに感染した場合は、以下の手順で対処しましょう。

  1. アンチウイルスソフトの導入:まず、信頼できるアンチウイルスプログラムをダウンロードしてインストールします。
  2. インターネットへ接続:定義ファイルを更新するため、コンピュータをインターネットに接続します。
  3. セーフモードで再起動:セーフモードで起動することで、ウイルスの多くの活動を無効化できます。
  4. 一時ファイルの削除:一時ファイルを削除して、スキャン時間を短縮し、マルウェアの隠れ場所を減らします。
  5. ウイルススキャンの実行:システム全体のスキャンを実行します。
  6. 駆除または隔離:検出されたウイルスを駆除するか、隔離します。

防御技術としてのステルス:製品・サービスの紹介

「ステルス」は攻撃側の技術だけではありません。「見えなければ攻撃できない」という考え方を防御に活かす製品・サービスも存在します。

ステルスネットワークセキュリティとは

ステルスセキュリティでは、不正アクセスをブロックするとともに、価値のあるネットワークそのものを外部から見えない状態にします。シンプルかつシームレスな統合により、絶えず変化するネットワークインフラや拡大し続ける攻撃対象領域にも柔軟に適応できます。データを安全に保ち、不正アクセスを防止するセキュリティソリューションであり、パケット、ID、権限の複製は不可能です。

Unisys Stealthの仕組み

Unisys Stealthを利用すると、信頼されたアイデンティティに基づき接続を保護し、サーバーをハッカーから見えない状態にすることで、インフラ全体を守れます。このソリューションの根幹にあるのは「見えないものはハッキングできない」というシンプルな原則です。近年は、第三者に許可なく取得・利用される個人データへの懸念も高まっており、こうした脅威への対策手段としても注目されています。

DNSにおけるステルスサービスとは

DNSの世界では、ステルスサービス(ステルスサーバー)とは、特定のゾーンに対して権威ある応答を返す一方で、そのゾーンのNSレコードには記載されないネームサーバーのことです。ステルスサーバーを活用することで、リモートの各ネームサーバー上で個別にゾーンを編集する手間がなくなり、ゾーン配布を一元的に管理できるようになります。

Stealth Monitoringの機能と料金

Stealth Monitoringは、プロアクティブな映像監視技術と人間の知性(専門スタッフによるモニタリング)を組み合わせて犯罪を検知・抑止するサービスです。警備員を削減または代替できるため、セキュリティコストを最大60%削減できるとされています。

料金面では、カメラごとに課金され、利用状況にかかわらず各カメラの費用は同じです。現在、低アクティビティ向けのカメラは月額100ドルから利用可能です。

まとめ

「ステルス」は、マルウェアが検出を逃れるための攻撃技術であると同時に、ネットワークを見えなくすることで防御を強化するセキュリティ技術でもあります。ステルスウイルスへの対策としては、最新のアンチウイルスソフトの導入、OSやソフトウェアのこまめなアップデート、不審な添付ファイルやダウンロードの回避が基本となります。一方、企業の防御策としては、ステルス型のネットワークセキュリティ製品や監視サービスの活用が有効です。「見えないものは攻撃できない」という発想を攻撃と防御の両面で理解することが、堅牢なセキュリティ体制を築く第一歩となるでしょう。

  1. ネットワークセキュリティキー(ID)とは?確認方法とトラブル対処法を徹底解説

    ネットワークセキュリティIDの確認方法WindowsでネットワークセキュリティIDを確認するには、まずスタートアイコンを右クリックして「ネットワーク接続」メニューを開きます。次に「ネットワークと共有センター」へのリンクをクリックしてください。接続中のWi-Fiネットワーク名をクリックすると詳細情報が表示され、「ワイヤレスプロパティ」から「セキュリティ」タブへ移動することでセキュリティキーを確認できます。ネットワークセキュリティコードとは何かネットワークセキュリティコードとは、無線ネットワークへのアクセスを保護するために必要な、英数字で構成された文字列のことです。WEP(Wired Equiva

  2. OSとネットワークセキュリティとは?仕組み・種類・必要性をわかりやすく解説

    ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータを様々な脅威から守り、可用性と完全性を維持するための一連の取り組みです。対象となるのはハードウェアだけでなく、ソフトウェア技術も含まれます。ウイルスや不正アクセスなど数多くの脅威が存在しますが、ネットワークセキュリティによって、これらがネットワークへ侵入したり拡散したりすることを防ぎます。効果的なネットワークセキュリティがあれば、安全なネットワークアクセスが実現します。ネットワークセキュリティの定義と種類ネットワークセキュリティとは、ネットワークおよびその上にあるデータが、意図せず漏洩したり盗み見られたりすることを