マルウェアとは?仕組み・感染経路から5つの対策まで徹底解説
台湾の大手コンピューターメーカーAcer(エイサー)が、ランサムウェア「REvil」の攻撃を受けたことは記憶に新しいでしょう。ハッカーたちはデータを安全に復号する見返りとして、史上最高額となる5000万ドル(約55億円)の身代金を要求しました。
サイバーセキュリティの動向に注目している人にとって、これは驚きではないかもしれません。こうした攻撃は年々増加傾向にあります。では、マルウェアとは何なのでしょうか?デバイスはどのように感染するのか?そして、私たちに予防策はあるのでしょうか?
マルウェアとは?
マルウェア(malware)は「malicious software(悪意のあるソフトウェア)」の略で、システムの正常な動作を妨害したり破壊したりすることを目的としたコンピュータープログラムの総称です。
その手口はさまざまです。データを破損させるものもあれば、スパイウェアのようにユーザーのデータを盗み出して第三者へ送信するものもあります。
マルウェアは挙動によってさらに分類され、代表的な種類にはウイルス、スパイウェア、ワーム、アドウェア、トロイの木馬、ランサムウェアなどがあります。
マルウェアの歴史
1967年頃、著名な科学者ジョン・フォン・ノイマンは「自己増殖オートマトンの理論」という論文を発表しました。その名の通り、近い将来、自己複製できるコンピュータープログラムが登場するだろうという理論です。
この理論は1971年に現実のものとなります。ボブ・トーマスという人物が、同僚をもてあそぶために初のマルウェア「Creeper」を作成したのです。Creeperは現在でいうワームに分類されるもので、ネットワーク上のコンピューター間を移動しながら「I'M THE CREEPER: CATCH ME IF YOU CAN(私はクリーパーだ:捕まえられるものなら捕まえてみろ)」というメッセージを表示するだけの無害なプログラムでした。
あれから長い歳月が流れました。今や悪意あるコードは、ネットワーク全体を機能停止に陥れるほどの力を持っています。2017年5月に発生した悪名高い「WannaCry」ランサムウェア攻撃がその典型例です。ファイルを暗号化してユーザーがデータにアクセスできない状態にし、復号と引き換えに身代金を要求したのです。
マルウェアはどうやって機能する?
では、この厄介なプログラムはどのように機能するのでしょうか?
システムに侵入した後、マルウェアは設定されたタスクの実行を開始します。その内容は、オンライン活動や認証情報の盗み見から、OSファイルの破壊まで多岐にわたります。
感染経路も実にさまざまです。USBメモリ経由での持ち込み、正規プログラムへの紛れ込み、ドライブバイダウンロード、悪意のあるウェブサイト経由での拡散などが挙げられます。
一度システムに入り込むと、異変に気づかれるまで密かに破壊活動を続けるのです。
マルウェア攻撃を防ぐ5つの方法
言うまでもなく、マルウェア感染は未然に防ぐことが何より重要です。以下の対策を実践しましょう。
1. アンチウイルスソフトを導入する
サイバーセキュリティの専門家でない限り、信頼できるアンチウイルスソフトは必須のツールです。セキュリティ業界の動きは非常に速く、一般ユーザーが単独で追いつくのは困難です。アンチウイルスソフトの利用は、オンライン脅威の最前線で守り続けてくれる専門家に、セキュリティ対策を委託するようなものだと考えてください。
2. 海賊版ダウンロードを避ける
倫理的な問題はさておき、違法なソフトウェア、ゲーム、映画などのデジタルコンテンツをダウンロードすることの最大のリスクは、付随するマルウェア感染の危険性です。
どこからダウンロードするかはあまり関係ありません。トレントサイトであれ、その他の第三者サイトであれ、運営側もファイルをホストするための収益が必要です。その多くは、ダウンロードファイルにスパイウェア(ユーザーの行動を記録するマルウェアの一種)を仕込むことで実現しています。
3. OSを定期的にアップデートする
悪意ある者たちは常に既存技術の抜け穴を探しています。ドライバやOSに手を加え、弱点を突き止めれば、次の瞬間にはマルウェアが蔓延しているかもしれません。
だからこそOS開発者は常に警戒を怠らず、不具合の修正やセキュリティホールの穴埋めを行っているのです。2017年のWannaCry対策もその一例でした。Mac、Windows、Linux、iPhone、Android——プラットフォームは問いません。システムを常に最新の状態に保ちましょう!
4. 怪しいリンクをクリックしない
ときどき、奇妙なリンクに出会うことがあります。それらはメール(添付ファイル付きの場合も)、アプリ、ウェブサイト上のボタンや広告などに潜んでいます。
絶対にクリックしないでください。クリックしてしまうと、マルウェアがシステムにインストールされる恐れがあります。フィッシング攻撃は依然として、マルウェアを仕込む主要な手法の一つであることを忘れないでください。どうしても開く必要があるリンクがある場合は、必ず安全性を確認してからにしましょう。
5. 公開Wi-Fiの使用を避ける
中間者攻撃(MITM)は、銀行口座情報や取引履歴、メールなどの個人情報を盗むためにハッカーが最もよく使う手法の一つです。個人情報を覗き見るだけでなく、PCにマルウェアを仕込むことも容易に行えます。
無料の公衆Wi-Fiがもたらす利便性は理解できますが、それに見合うセキュリティリスクを負う価値はありません。
どうしても公衆ネットワークを使用する必要がある場合は、通信中のデータを保護するVPNを導入し、少なくともMITM攻撃から身を守りましょう。
マルウェアの被害者にならないために
マルウェアはコンピューティングの世界における真の脅威です。実際、マルウェアによる経済的損失は、2015年の3兆ドルから、2025年には10兆5000億ドルに達すると予測されています。
しかし、正しい知識を身につけ、必要な予防策を講じれば、マルウェア感染は十分に回避できます。今日からできる対策を、ぜひ実践してみてください。
-
VPNキルスイッチとは?仕組みとVPNセキュリティへの影響を徹底解説
オンラインで最適なVPNサービスを探していると、「VPNキルスイッチ」という言葉を目にしたことがあるのではないでしょうか。現在、市場には無料・有料を問わず、高度なセキュリティ機能を多数搭載したVPNサービスが数多く存在します。セキュリティの観点から言えば、VPNサービスはウェブ閲覧中に安全な接続を確立できるものでなければなりません。その中でも、VPNキルスイッチは、他社サービスとの信頼性を分ける重要な機能の一つです。では、VPNキルスイッチとは一体どのようなものなのでしょうか。本記事では、VPNキルスイッチの概要、その仕組み、そして最も重要なポイントである「VPNネットワークのセキュリティにど
-
ディスクデフラグ(最適化)とは?その仕組みと実行方法を徹底解説
Windowsの初心者にとって、ディスクのデフラグメンテーション(断片化の解消)は少し難しく感じられるかもしれません。しかし、ディスク最適化において最も重要な作業の一つです。本当に効果があるのかどうか疑問に思い、試すのをためらうユーザーも少なくありません。デフラグを実行する前に、いくつか注意すべき点があります。まず、デフラグ処理中にパソコンの電源を切らないこと。また、停電の可能性がある環境では、無停電電源装置(UPS)などを活用し、中断のない安定した電力供給を確保しておきましょう。それではまず、デフラグメンテーションとは何か、どのような仕組みで動作するのかを見ていきましょう。ディスクデフラグメ