あなたのPCを脅かす5つの恐るべきマルウェア――その実態と対策を徹底解説
「マルウェア」という言葉を聞くだけで、有名なアプリケーションやウェブサイトが築き上げてきた信頼が揺らぐような恐怖を覚える方は少なくないでしょう。マルウェアとは、コンピュータシステムに損害を与えたり、プライバシーを不正に盗み見たりすることを目的として設計された悪意あるソフトウェアの総称です。こうした脅威の存在により、多くの開発者がウェブサイトやソフトウェアの防御強化に追われていますが、決定的な解決策はまだ確立されていません。
すべてのマルウェアが危険であることに変わりはありませんが、中には想像を超える深刻な被害をもたらすものも存在します。そこで本記事では、これまでに確認されている中でも特に恐ろしいマルウェアを5つご紹介します。
1. ランサムウェア
名前の由来となっている「Ransom(身代金)」とは、捕虜の解放と引き換えに要求される金銭のこと。ランサムウェアは、一定額の金銭が支払われるまでコンピュータシステムへのアクセスを遮断するよう設計された悪意あるソフトウェアです。
期日までに身代金が支払われない場合、攻撃者は重要なデータを破壊する可能性があります。さらに、「鍵を保持したまま二度と解放しない」と脅しをかけてくることもあり、被害者は為す術もなくなってしまいます。
最も有名なランサムウェアの一つが「CryptoLocker」です。市場に出回ったランサムウェアの中でも比較的新しい部類に入り、世界中の企業から約300万ドルを騙し取ったことで知られています。2013年9月に初めて攻撃が確認され、インストール済みのアプリケーションを破壊したりファイルを改ざんしたりする手口は、今なお後を絶ちません。
その他にも、Reveton、CryptoWall、Fusob、WannaCryなど、数多くのランサムウェアが確認されています。
対策: 見知らぬ送信元からのメール添付ファイルは開かず、ウェブ閲覧中に表示されるポップアップウィンドウも安易にクリックしないことが重要です。
2. ルートキット
ルートキットは、正規の権限を持たないユーザーが検知されることなくコンピュータシステムを支配できるようにする、悪意のあるソフトウェアツール群です。感染したマシンに管理者レベルのアクセス権を設定して完全に乗っ取り、さらにアンチマルウェアによる検出から自身を隠蔽しながら、アクセス権を維持し続けます。
ルートキットは高度に隠れているため、システム内のチェックは非常に困難です。ワンクリックで検出できる専用ツールはまだ開発されておらず、最も確実な方法は、システム上の不審なアクティビティを確認・削除することです。また、コンピュータを完全に初期化してやり直せば、問題を根本的に解決できます。
ルートキットにはさまざまな種類があります。カーネルルートキット、ハードウェア/ファームウェアルートキット、ハイパーバイザー/仮想化ルートキット、ライブラリルートキット、ブートローダールートキット(ブートキット)、メモリルートキット、ユーザー/アプリケーションルートキットなどです。
対策: システムのアンチウイルスソフトを常に最新の状態に保ち、アプリケーションのインストール前に利用規約をよく読むこと。そして当然ながら、見知らぬ送信元からのメール添付ファイルは開かないようにしましょう。
3. ファームウェア型マルウェア
ファームウェア型マルウェアは、あらゆるマルウェアの中でも最も恐ろしい存在と言えるでしょう。ハードディスクドライブ、システムBIOS、その他の周辺機器に直接インストールされるためです。状況によっては、感染したハードウェア自体を交換するしか修復方法がないこともあります。
ファームウェアに常駐するマルウェアは検出が非常に困難です。従来のウイルススキャナーでは、ファームウェア領域の脅威をスキャンできないためです。
これは拡大しつつある脅威であり、フィッシングメールを通じて広がります。完全に安全を確保する方法はありませんが、以下の予防策で被害に遭う確率を下げることは可能です。
- ルーター、Wi-Fiカメラ、スマートホーム機器など、インターネットに接続するすべてのデバイスの初期ログイン情報を変更する
- メーカーが提供するファームウェアアップデートは必ずダウンロードしてインストールする
- 出どころの分からないメール内のリンクはクリックしない
4. 持続型マルウェア(APT:高度持続的脅威)
高度持続的脅威(APT)とは、特定の組織を標的にしたハッカーによって仕掛けられる、隠密かつ継続的なサイバー攻撃の一連のプロセスです。主に民間企業などの組織が狙われます。「高度(Advanced)」という言葉は、マルウェアを駆使してシステムの脆弱性を突く、極めて洗練された手法を意味しています。
APTは最も厄介な種類のマルウェアであり、駆除は容易ではありません。たとえ除去できたとしても再感染のリスクが残るため、利用者は悪循環に陥りがちです。
駆除は難しいものの、以下の手順を試す価値はあります。
- アンチマルウェアソフトを最新版に更新する
- Malwarebytesなど、別のアンチマルウェアソフトを追加で導入し、システムの安全性を二重にチェックする
- データをバックアップしたうえでフルスキャンを実行し、システムが安全であることを確認する
そもそもこのような被害を避けるためには、何を最優先で保護すべき情報なのかを見極め、アンチウイルス/アンチマルウェアソフトを常時有効にしておくことが重要です。
5. トロイの木馬
トロイの木馬は、正規のアプリケーションを装いながら、実際にはシステムをハッキングする悪意あるプログラムです。ウイルスやワームと似ていますが、自己複製して感染を広げることはありません。
トロイの木馬の一種はバックドアとして機能し、ネットワークポートを開放することで、他のネットワークアプリケーションがコンピュータシステムへアクセスできるようにします。その他にも多様な種類が知られており、具体的にはリモートアクセス型トロイ(RAT)、バックドア型トロイ、IRCボット型トロイ、キーロガー型トロイなどがあります。中には、キーロガーとバックドアの両方の機能を兼ね備えたものも存在します。
対策:
- 常に管理者(Admin)アカウントでログインせず、更新プログラムやソフトウェアのインストール時のみ使用する
- ファイアウォールを常に有効にしておく
- 信頼性の高いアンチウイルスソフトを導入し、常時稼働させる
まとめ
これらの脅威は人々の生活を一変させ、多くの人を騙し、ハッカーたちに数百万ドル規模の利益をもたらしてきました。マルウェアの進化は私たち全員にとって深刻な脅威となっています。今こそ防御的な姿勢を取り、警戒を怠らないときです。常に最新の定義ファイルで動作するアンチウイルスソフトを導入するなど、基本的なセキュリティ習慣を今日から実践しましょう。
-
VPNを使っても追跡される?オンラインプライバシーの真実と対策を徹底解説
VPN(仮想プライベートネットワーク)アプリは、PCやスマートフォンに欠かせないツールの一つです。しかし、このアプリは本当に宣伝されているようなセキュリティとプライバシーを提供してくれるのでしょうか?VPNユーザーはデジタル上で完全に匿名なのでしょうか?ISP(インターネットサービスプロバイダ)や政府は、私たちのオンライン活動を把握できるのでしょうか?これらの切実な疑問に答えるため、「VPNを使っても追跡されるのか?」というテーマについて、押さえておきたい事実と情報をまとめました。 すべては利用するVPNの品質と提供されるサービス次第です。各VPNサービスプロバイダは、似たようなさまざまな機能
-
一見無害な検索結果に潜む罠――SEOポイズニングによるマルウェア感染の仕組みと対策
マルウェアへの感染は、悪意のあるファイルをクリックした瞬間だけでなく、攻撃者が用意した巧妙な仕組みによって引き起こされることが少なくありません。その代表的な手法が「SEOポイズニング」です。一見無害に見える検索結果が、実はマルウェアを含むリンクであなたを誘っている可能性があるのです。 SEOポイズニングの仕組みとは? 信頼できるウェブサイトの評判を「借りる」、いわゆる「便乗」戦略のために、攻撃者はまず大量の偽コンテンツを作成します。フォーラム上では、一方の攻撃者が質問を投稿し、もう一方がマルウェアへのリンクを含む「回答」を書き込むことで、検索エンジンでの上位表示を狙います。 人間は検索順位の