ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

スパイウェアとは?仕組みと効果的な対策を徹底解説

国が自国民を監視したり、ときには他国をスパイしたりしているという話を耳にしたことはありませんか?その裏で活躍しているのが「スパイウェア」です。

では、スパイウェアとは一体何なのでしょうか?どのような仕組みで動作し、PCやノートパソコン、その他のデバイスをこの悪意あるソフトウェアから守るにはどうすればよいのでしょうか?本記事で詳しく解説します。

スパイウェアとは?

スパイウェアとは、あなたの許可なく機密情報を盗み出し、別の個人や組織へ送信するマルウェアの一種です。

このマルウェアは、なりすまし(ID窃取)にも悪用されます。盗まれる情報は多岐にわたり、銀行口座の情報、ユーザー名、パスワードから、オンラインでの閲覧履歴に至るまで様々です。

一般的に、スパイウェアは敵対的な国家、政府機関、あるいは民間企業によって、標的の監視に利用されています。

スパイウェアがテック業界で注目を集めるようになったのは1990年代半ば頃です。当時は主に民間企業がマーケティング目的でユーザーデータを監視するために使用していました。それ以降、世界のインターネット接続が進むにつれてスパイウェアは蔓延し、その利用者も多様化していきました。

実際、MIT Technology Reviewのレポートによれば、スパイウェアを用いた監視サービスを提供する合法的な民間企業まで存在し、世界中のジャーナリストや政治活動家を追跡することで莫大な利益を上げているとのことです。

スパイウェアはどのように機能するのか?

まず覚えておきたいのは、コンピュータウイルスとは異なり、スパイウェアはファイルを破壊したりPCの動作を妨害したりしないという点です。その動きはもっと巧妙です。

スパイウェアの主な目的は、密かにあなたの情報を監視し、それを作成者、場合によっては第三者へ送り返すことです。そのため、コンピュータが故障してしまうとかえって都合が悪くなります。システムが起動できなくなれば、スパイウェアも本来の目的であるデータ窃取ができなくなるからです。

スパイウェアは、無害なソフトウェアの一つに擬態して、静かにシステムへ侵入します。また、感染したウェブサイトを訪れた際にスクリプトが実行され、ブラウザを通じてスパイウェアをデバイスにダウンロードさせるケースもあります。

歴史的に見ると、これはセキュリティホールで悪名高かったブラウザ「Internet Explorer」でよく見られた手口でした。このことが、Windowsをスパイウェアを含むあらゆるオンライン脅威の格好の標的にしていました。

他の多くのセキュリティ脆弱性と同様に、スパイウェアの侵入はWindows環境で最も多く確認されています。初期の設計上の欠陥によるものか、デスクトップOS市場で最大のシェアを持つことの副作用なのか定かではありませんが、Windowsを使用しているなら、人一倍の備えが必要です。

例として「キーロギング」を挙げましょう。これは、その名の通りキーストローク(打鍵履歴)を記録することで、クレジットカードや銀行情報、ユーザー名、パスワードといった機密データを盗むタイプのスパイウェアです。

キーロガーは、キーボードから入力された情報を音もなくすべて記録していきます。

キーロギングはスパイウェアの一種類にすぎず、実際には他にも多くの種類が存在します。スパイウェアがいかに厄介かがお分かりいただけたところで、次に具体的な予防策を見ていきましょう。

スパイウェアから身を守る7つの方法

少々古臭い言い回しですが、「被害が出てから対処するよりも、事前にセキュリティの脆弱性を塞いでおく方がはるかに良い」というのは、今一度心に留めておくべき鉄則です。ここでは、スパイウェアを寄せ付けないための方法を紹介します。

1. 内蔵アンチウイルスを活用する

Windowsユーザーであれば、「Microsoft Defender(旧・Windows Defender)」を活用しましょう。Microsoftが提供する無料のアンチウイルスツールで、比較的低レベルの脅威には十分対応できます。

Macユーザーの場合は、Apple版Defenderとも言える「XProtect」を利用できます。

2. 信頼できないウェブサイトにはアクセスしない

意外に思われるかもしれませんが、マルウェア(ひいてはスパイウェア)の拡散だけを目的としたウェブサイトは数多く存在します。そうした悪意あるサイトを訪れた瞬間に、広告やポップアップ、あるいは「ドライブバイダウンロード」と呼ばれる手法によって、知らないうちにスパイウェアがインストールされてしまうことがあります。

多くのブラウザは、訪問先のサイトが怪しい場合に警告を表示してくれます。特に、SSL証明書がなくURLが「https」ではなく「http」で始まるサイトには注意が必要です。

3. 専用の市販アンチウイルスを導入する

スパイウェアを含むあらゆるオンライン脅威から身を守る最善の方法は、サードパーティ製の専用アンチウイルスを導入することです。無料のセキュリティスイートもありますが、アンチウイルスはセキュリティの最前線です。優れた製品にお金をかけることを恐れないでください。

4. 見知らぬメールを開かない

悪意のあるウェブサイトの閲覧に次いで、スパイウェア感染の原因となるのが、見知らぬ差出人からのメールを開くことや添付ファイルのダウンロードです。

不審なメールはすべて削除しましょう。少なくとも、添付ファイルは絶対にダウンロードしないでください。

5. トレントダウンロードは避ける

気持ちは分かります。無料で楽しめるテレビ番組やゲームを嫌う人はいません。しかし、ほとんどのユーザーが知らないのは、お気に入りのトレントサイトがマルウェア、ワーム、ウイルスなどの悪意あるプログラムの温床になっているという事実です。

倫理面や海賊版に関する法律の問題はさておき、トレントサイトを避けることで、多くのトラブルから自分自身を守ることができます。

6. OSを常に最新の状態に保つ

悪意あるハッカーは常に、コンピュータシステムの新たな抜け穴を探しています。そのためメーカーは、一般的なバグやセキュリティ脆弱性の修正を含むアップデートを定期的にリリースしています。

長期間OSを更新していない場合や、自動更新を無効にしている場合は、今すぐ更新を実行しましょう。

7. サードパーティサイトからのアプリダウンロードに注意する

動画編集や画像編集などでプロ仕様のソフトウェアが必要になることはあります。有料ソフトは誰にとっても手が届くとは限らず、そのためサードパーティのウェブサイトから無料の海賊版をダウンロードしがちです。

しかし、こうした無料サイトも収益を得る必要があります。そのため、無料アプリにスパイウェアやアドウェアを同梱して、手っ取り早く稼ごうとする場合があります。

さらに言えば、人気アプリのほとんどにはオープンソースの代替品が存在するので、そもそも海賊版アプリをダウンロードする必要すらないのです。

まとめ:スパイウェアへの警戒を怠らない

スパイウェアとは、システムに密かに侵入し、そこで機密データを盗み出して作成者へ送信する悪意あるソフトウェアです。

スパイウェアをはじめとするマルウェアの除去方法は数多くありますが、適切なセキュリティ対策を日頃から実践し、そもそも侵入を防ぐことが何よりも重要です。

  1. 「Magento Killer」とは?Magentoサイトを狙うマルウェアの仕組みと対策

    近年、「Magento Killer」と呼ばれる新たな悪意あるスクリプトが、Magentoで構築されたECサイトを標的にしています。このスクリプト「$ConfKiller」は、ウェブサイトの中核となる設定ファイル(configファイル)を攻撃対象とします。さらに、$ConfKillerが正常に実行されると、攻撃を受けたMagentoデータベースのcore_config_dataテーブルが改ざんされる恐れがあります。このマルウェアはMagento環境全体を破壊するわけではありませんが、それでもサイトに深刻な被害をもたらします。Magento Killerは重大な情報漏洩を引き起こし、クレジットカ

  2. ディスクデフラグ(最適化)とは?その仕組みと実行方法を徹底解説

    Windowsの初心者にとって、ディスクのデフラグメンテーション(断片化の解消)は少し難しく感じられるかもしれません。しかし、ディスク最適化において最も重要な作業の一つです。本当に効果があるのかどうか疑問に思い、試すのをためらうユーザーも少なくありません。デフラグを実行する前に、いくつか注意すべき点があります。まず、デフラグ処理中にパソコンの電源を切らないこと。また、停電の可能性がある環境では、無停電電源装置(UPS)などを活用し、中断のない安定した電力供給を確保しておきましょう。それではまず、デフラグメンテーションとは何か、どのような仕組みで動作するのかを見ていきましょう。ディスクデフラグメ