自動実行(Autorun)ウイルスから身を守る方法|USBメモリの感染リスクとWindows対策
「自動実行(Autorun)ウイルスって何?」と思う方も多いかもしれません。ハッカーたちは日々、システムに侵入するための新しい手法を編み出しています。しかし、今回取り上げるのは登場から久しい手法でありながら、近年になってようやく世界的な脅威へと発展しつつあるものです。たった一人の油断が、大規模な感染爆発の引き金になり得ます。だからこそ、この記事を読み終えるころには、自動実行ウイルスから身を守るための知識をしっかり身につけておきましょう。
自動実行ウイルスとは?
CDやDVDをパソコンの光学ドライブに挿入すると、「ディスク内のプログラムを実行しますか?それともフォルダを開いて内容を表示しますか?」というポップアップが表示された経験はありませんか?また、ディスクを挿入しただけでプログラムが勝手に起動したこともあるでしょう。これこそが「自動実行(Autorun)」機能の仕業です。
自動実行は、WindowsをはじめとするOSに標準搭載されている基本機能の一つで、「autorun.inf」という目立たない小さな設定ファイルを目印に、ディスク上の重要データを自動的に開きます。このファイルには、メディアを挿入した際にOSが何を読み込むべきかが記述されています。同じ仕組みはUSBメモリやSDカードにも適用されており、残念ながらウイルスはこの仕組みを好んで悪用します。
自動実行ウイルスは、この便利な機能を逆手に取り、自分自身をパソコン上で実行させます。その結果、感染したUSBメモリを挿入した瞬間に、あなたのパソコンも感染してしまうのです。
自動実行ウイルスから身を守る方法
以前、「USB Immunizer」を活用して自動実行感染からパソコンを守る方法をご紹介しました。ただ、セキュリティ対策のためにサードパーティ製アプリをインストールするのはちょっと……という方には、もっと手軽な解決策があります。それは、自動実行(自動再生)機能を完全に無効化することです。
自動実行は確かに便利な機能ですが、アプリケーションディスクよりもUSBメモリを使う機会が圧倒的に増えた現在では、むしろリスクの方が大きくなっています。実際にほとんど使わない機能を有効にしたままにすることは、感染の扉を開け放しているのと変わりません。
そこでおすすめしたいのが、自動実行機能の完全無効化です。Windows 7または8をお使いの場合は、以下の手順で設定できます。
- 「Win + R」キーを同時に押して、「ファイル名を指定して実行」ダイアログを開きます。
gpedit.mscと入力して「Enter」キーを押します。ローカルグループポリシーエディターが起動します。- 左側のツリーから「コンピューターの構成 → 管理用テンプレート → Windowsコンポーネント → 自動再生ポリシー」へ移動し、右側の「自動再生をオフにする」をダブルクリックします。

- 「有効」を選択し、「オプション」の項目で「すべてのドライブ」が選択されていることを確認したら、「OK」をクリックします。

これで自動再生機能は実質的に無効化され、ウイルスが勝手に実行される心配はなくなります。ただし、以降はエクスプローラーから手動でドライブを開いてアクセスする必要がある点には注意してください。
Windows 10 / 11の場合
最近のWindowsをお使いなら、より簡単な方法もあります。「設定」→「Bluetoothとデバイス」(Windows 10では「デバイス」)→「自動再生」の順に進み、自動再生のスイッチをオフにするだけです。なお、Homeエディションではグループポリシーエディター(gpedit.msc)が利用できないため、この設定画面からの変更がおすすめです。
おまけ:ファームウェアウイルスから身を守るには
さらに厄介な存在が「ファームウェアウイルス」です。これは、ドライブのハードウェア(ファームウェア)そのものに感染コードを書き込むタイプのウイルスで、自動再生を無効にしていても、感染したUSBメモリを接続した時点でパソコンが侵害されてしまいます。ドライブをフォーマットしても効果はなく、従来型のウイルス対策ソフトも通用しません。
ファームウェアウイルスから身を守るには、以下の厳しいルールを徹底するしかありません。
- 自分のUSBメモリを他人に貸さない。貸した相手が、キーストロークを密かに記録するコードを書き込む可能性があります。気づかないうちに被害を受けることになりかねません。
- 他人のUSBメモリを自分のパソコンで使わない。
- ファイルの受け渡しはクラウド経由で。誰かがファイルを共有したいと言ってきたら、Google Driveなどのクラウドストレージにアップロードして共有してもらうよう、丁寧にお願いしましょう。
このアドバイスを周りの人にも広めよう!
この記事を一人の友人と共有するたびに、感染が流行する可能性は全員分(あなた自身を含めて)下がります!ほかに気づいた点やアイデアがあれば、ぜひコメント欄でお聞かせください。
-
ソーシャルエンジニアリングの手口と対策|オンラインで身を守る完全ガイド
SNSプラットフォームで蔓延するサイバー犯罪のひとつが「ソーシャルエンジニアリング」です。これは、悪意ある攻撃者がユーザーのSNSプロフィールを標的にして個人情報を収集し、後日その情報を使ってなりすましを行う手口です。世界の人口の半分以上がSNSを利用しているため、「こんなに大勢の中から自分が狙われることはない」と思うかもしれませんが、実際には十分に起こり得ることなのです。 幸いなことに、機密性の高い個人情報を守るために必要なのは、日々のネット利用習慣をほんの少し見直すことだけです。以下のポイントを参考に、賢い選択をして、ご自身とご家族のオンラインセキュリティに対する安心感を高めましょう。 ソ
-
オンライン求人詐欺から身を守る方法|手口の見分け方と実践的な対策ガイド
最近、新たな仕事を探す必要に迫られたという方は、決してあなただけではありません。かつて求職者が気にかけるのは、面接官に与える印象やカバーレターの質程度でした。しかし今、オンライン求人詐欺が転職活動に新たなリスクをもたらしています。 この記事では、遭遇する可能性のある代表的なオンライン就職詐欺の手法を3つ紹介し、それらを報告・防止するための具体的なアドバイスをお届けします。 オンライン求人詐欺の主な種類 1. 偽の求人情報 偽の求人情報は、応募者から金銭情報を引き出すことを目的とした詐欺です。無料掲載サイトで見つかることが多いものの、どこにでも潜んでいる可能性があります。求人が本物だと確信でき