コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

スパイウェアとは?仕組み・種類から感染リスクと効果的な対策まで徹底解説

スパイウェアとは?

スパイウェアとは、コンピューターやモバイルデバイス上で密かに情報を記録し、オンラインでの活動を追跡するマルウェアの一種です。その最大の特徴は、自分自身の存在を隠しながら動作することにあります。ユーザーが入力、アップロード、ダウンロード、保存したすべてのデータを監視・複製できるほか、カメラやマイクを勝手に起動して、気づかれることなく音声や映像を記録できる種類も存在します

スパイウェアは定義上「見えない」ように設計されており、これこそが最も有害な特性の一つです。検知されない時間が長いほど、被害は拡大していきます。まるでデバイスの使用に付きまとい、個人情報を集め続ける仮想的なストーカーのような存在だと言えるでしょう。

厳密に言えば、スパイウェアにも正当な用途があります。例えば、企業が従業員のコンピューターやモバイルデバイスの利用状況を監視するセキュリティポリシーを採用しているケースです。企業におけるスパイウェアの目的は、主に機密情報の保護や従業員の生産性管理にあります。また、デバイスの利用制限やアダルトコンテンツのブロックを行うペアレンタルコントロール(フィルタリング機能)も、広い意味ではスパイウェアの一種と言えます。

正当な目的で導入されたスパイウェアであれば、通常はユーザーがその存在を認識しています。本記事では、ユーザーの知らない間に不正な意図を持ってデバイスへ侵入してくる「悪意あるスパイウェア」に焦点を当てて解説します。

スパイウェアはウイルスなのか?

スパイウェアとウイルスは、どちらも悪意のあるソフトウェア(マルウェア)の代表的な例ですが、それ以外の点ではあまり関連性がありません。両者の違いは動作の仕方にあります。コンピューターウイルスはホストプログラムに潜み込み、自己複製しながらネットワーク経由で拡散します。一方、スパイウェアは感染した各デバイスに潜伏し、検知されずに留まり続けるように設計されているのです。

ウイルスの中には、拡散の過程でスパイウェアを一緒に運び込むものもあります。しかし、それがスパイウェアに感染する唯一の経路ではありません。安全性の低いウェブサイト、不審なリンクやメール添付ファイル、USBメモリなどの感染したハードウェアからも、さまざまなマルウェアに感染する可能性があります。

スパイウェアは具体的に何をするのか?

スパイウェアは、コンピューターやモバイルデバイス上の活動を追跡・記録するために使われます。種類ごとに固有の挙動を持っていますが、一般的にサイバー犯罪者はスパイウェアを使ってデータや個人情報を収集しています。

一度コンピューターやスマートフォンに侵入されると、スパイウェアは次のような極めて厄介な隠密行為を実行できます。

  • キーロギング(入力されたすべての内容を記録。ユーザー名、パスワード、銀行口座情報なども含まれます)
  • 音声・映像の録音録画、スクリーンショットの取得
  • デバイスの遠隔操作
  • メール、メッセージアプリ、SNSの内容の傍受
  • ブラウザ履歴の記録・取得

残念ながら、こうした機能はストーカーや嫉妬深いパートナーの関心をも引きつけています。一部の界隈では、スパイウェアは「ストーカーウェア」「配偶者向けスパイウェア(spouseware)」とも呼ばれています。DV(ドメスティック・バイオレンス)被害者支援団体であるNational Network to End Domestic Violenceは、Avastと協力し、虐待的な状況や関係にある人々がスパイウェアなどの侵襲的なスマートデバイスアプリに対抗するためのヒントをまとめました。

一部のスパイウェアベンダーは、自社製品を「ペアレンタルコントロール」や「従業員監視プログラム」として販売し、他人を盗聴・監視する目的での利用を抑制する努力をしていると主張しています。しかしその宣伝手法や免責事項は、マッサージ器のそれに似ています。確かに製造元の指示通りに使うことも可能ですが、実際にはマーケティング資料には書けない目的で使われる可能性の方が高いのです。

スパイウェアの種類

スパイウェアの用途は、ターゲットのオンライン活動を密かに監視・記録したり、機密データを取得したりすることだけにとどまりません。ブラウジング中に不要なポップアップ広告を強制的に表示させたり、コンピューターやモバイルデバイスのプロセッサに密かに過剰な負荷をかけたりする種類もあります。また、特定のウェブサイトへのアクセス数(トラフィック)を水増しするために使われることもあります。ここでは、代表的なスパイウェアの種類をご紹介します。

  • アドウェア:インターネット閲覧中や広告サポート型ソフトの使用中に自動的に広告を表示するソフトウェアです。マルウェアとしてのアドウェアは、ユーザーの気づかないうちにコンピューターやモバイルデバイスにインストールされ、閲覧履歴を盗み見たうえで、迷惑な広告を表示します。
  • キーロガー:感染したデバイス上で行われたすべてのキーストローク(キー入力)を記録し、通常は暗号化されたログファイルに保存するスパイウェアです。「キーストロークロギング」の略称でもあるこのタイプは、スマートフォンやタブレットに入力されたテキストメッセージ、メール、ユーザー名、パスワードなど、あらゆる入力情報を収集します。
  • インフォスティーラー(情報窃取型マルウェア):コンピューターやモバイルシステムから情報を収集するマルウェアです。キーロガーもインフォスティーラーの一種ですが、その他のタイプはキー入力の記録以上のことができます。例えば、コンピューター内をスキャンして特定の情報を探し出したり、閲覧履歴、ドキュメント、インスタントメッセージのやり取りを収穫したりします。中には、一瞬で悪事を働いた後、ターゲットのコンピューターから痕跡を残さず消え去る種類もあります。
  • Red Shell:特定のPCゲームのインストール時に一緒に組み込まれ、ゲーマーのオンライン活動を追跡するスパイウェアです。開発元は「知見を活かして開発者がより良いゲームを作る手助けをする」「マーケティングキャンペーンの効果についてより良い意思決定を支援する」と説明していますが、批判者たちは、ユーザーの同意なしに勝手にインストールされる点に反発しています。
  • トラッキングCookie:Cookie自体は便利なもので、お気に入りのサイトへの即時ログインや、興味に関連した商品・サービスの広告表示などに役立ちます。しかしトラッキングCookieは、ネット上での行動を追跡し、閲覧履歴を構築し、ログイン試行を記録するため、スパイウェアと見なされることがあります。適切な知識とツールを持ったブラックハットハッカーは、これらのCookieを使ってログインセッションを再現できてしまうため、トラッキングCookieは定期的に削除するか、完全に無効化しておきましょう。
  • ルートキット:犯罪者がコンピューターやモバイルデバイスに深く侵入し、システムの最下層レベルでアクセス権を得ることを可能にするソフトウェアです。セキュリティ脆弱性の悪用、トロイの木馬の利用、管理者としてのログインなどが侵入手段として使われます。ルートキットは通常、検出が困難または不可能ですが、強力なアンチウイルスソフトによって感染を防ぐことはできます。

誰が最も脅威にさらされているのか?

犯罪者はスパイウェアを使って、個人や企業から機密情報を密かに収集しています。特にネットバンキングを頻繁に利用する人は、金銭関連の情報を狙うハッカーにとって魅力的な標的となります。窃取された金融情報は、攻撃者自身に使われるか、他の犯罪者に売却されるのです。

企業もまた、財務を守るためだけでなく、極めて効果的な産業スパイ(コーポレートエスピオナージ)ツールが社内ネットワークに入り込むのを防ぐという意味でも、スパイウェアに対して特別な警戒が必要です。

さらに、権威主義的な政府がジャーナリストや人権活動家を秘密裏に監視するためにスパイウェアを使用した事件も世界中で報告されています。また、中国やロシアに拠点を置く一部の企業(モスクワのKasperskyなど)は、国家による干渉やソフトウェアの悪用の可能性を理由に、西側諸国政府からセキュリティリスクと見なされています。

ほとんどのマルウェアと同様に、私たち全員が、たった一回の不用心なクリック、タップ、ダウンロード、インストールによってスパイウェアの犠牲になり得ます。高度なスパイウェアの中には、Skypeのような通話アプリを通じてモバイルデバイスに感染するものさえあります。WhatsAppの脆弱性を突く非常に高度な亜種は、攻撃者の呼び出しに応答したかどうかにかかわらず、スマートフォンに感染できることが確認されています。

一般論として、コンピューター、スマートフォン、タブレット、スマート家電などを使用するすべての人がマルウェアの標的になり得ます。Windowsユーザーが最もリスクが高いものの、スパイウェアは進化を続けており、MacやiOS・Androidデバイスに感染できる種類も増えています。

スパイウェアとモバイルデバイス

活況を呈するモバイルスパイウェア業界を見れば、この種のマルウェアが増加傾向にあることが分かります。Pegasus(ペガサス)と呼ばれる悪名高いモバイルスパイウェアは、世界中の政治家、ジャーナリスト、活動家に対して繰り返し使用されてきました。「モバイル監視ソフト」の開発者たちは、自社製品が雇用主や親のためのものだと主張しますが、誰もが悪意のある目的でこれらを使うのを妨げるものは何もありません。

重要なのは、スマートフォンやタブレットもコンピューターと同様に、多種多様なマルウェアに対して脆弱だという点を理解することです。利用者の継続的な増加は、サイバー犯罪者にとって標的の絶好の機会となっています。同時に、複雑化するハードウェアやネットワークは、より強力な新型マルウェアの開発を後押ししています。さらに、スマートフォンにはSMS(ショートメッセージサービス)という攻撃者にとって新たな侵入経路が存在します。

モバイル向けアンチウイルスソフトを使えば、多くのモバイル脅威を防ぐことができます。もしスマートデバイスがスパイウェアに感染している疑いがある場合は、以下の駆除ガイドが役立ちます。

  • iPhoneのスパイウェア駆除ガイド
  • Androidのスパイウェア駆除ガイド

スパイウェアに感染しているかどうかを見分ける方法

スパイウェアは検知不能・追跡不能になるよう設計されているため、感染していても気づくのが難しいのが実情です。コンピューターやモバイルシステムが感染していないか確認するには、以下の警告サインに注目しましょう。

  • デバイスの動作が普段より遅い
  • デバイスが頻繁にフリーズしたりクラッシュしたりする
  • 大量のポップアップが表示され始めた
  • ブラウザのホームページが突然変更された
  • タスクバーに新しいアイコン、または身に覚えのないアイコンが表示される
  • ウェブ検索すると別の検索エンジンにリダイレクトされる
  • 以前は問題なく使えていたアプリで、突然ランダムなエラーメッセージが表示される

もちろん、これらは他のマルウェア感染の症状でもあります。何が原因なのかを正確に特定するには、もう少し踏み込んで、スパイウェアスキャナー機能を搭載したアンチウイルスソフトでデバイスをスキャンする必要があります。

デバイスが感染した場合はどうすればいい?

スパイウェアがデバイスに侵入していることが判明したら、念のため該当するハードウェアをネットワークから切り離してください。攻撃がウイルスベースの場合、他のデバイスへの二次感染を防ぐためです。その後、信頼できるスパイウェア除去ツールを使用して駆除を行いましょう。

Windowsパソコンのスパイウェア駆除に関する詳細情報も、あわせて確認しておくと安心です。

スパイウェアの拡散を防ぐには

スパイウェアそのものを完全に阻止する確実な方法はありませんが、デバイスへの侵入を許さなければ、拡散を防ぐことはできます。そのために費やすわずかな時間と労力は、感染後の駆除の手間を考えれば十分に価値があります。

以下のポイントを押さえて、スパイウェアがデジタルライフに忍び込むのを防ぎましょう。

  1. アンチスパイウェア機能を備えた信頼できるアンチウイルスソフトを使用する
  2. 怪しく見えるメールの添付ファイルはダウンロードしない
  3. オンラインのポップアップをクリックしない(セキュアブラウザで完全にブロックするのも有効)
  4. 知らない番号から届いたテキストメッセージ内のリンクを開かない
  5. メッセージアプリで見知らぬ相手とのチャットを避ける
  6. コンピューターとモバイルのOSを常に最新の状態に保つ

スパイウェアにさようなら

低コストで効果的、そしてほぼ検知不能——これらの理由から、スパイウェアはサイバー犯罪者の間でますます人気が高まっており、大きなオンライン脅威となっています。とはいえ、コンピューターやモバイルデバイスを守ることは決して難しくありません。常に警戒心を持ち、不審に思えるリンク、添付ファイル、ポップアップから距離を置きましょう。

Avast Oneは、強力なスパイウェア防止機能を備えたトップクラスのサイバーセキュリティ保護ツールです。400万人以上のユーザーがAvastにセキュリティとプライバシーを託している理由の一つが、この製品です。

  1. フォームジャッキングとは?仕組みの解説とPCを守るための対策方法

    「フォームジャッキング(FormJacking)」とは、オンラインショッピングサイトから顧客の決済情報を直接盗み出す新しいタイプのサイバー攻撃を指す用語です。この手法では、悪意のあるJavaScriptコードがウェブサイトのショッピングカートに密かに埋め込まれ、ハッカーが気づかれることなくクレジットカード情報を窃取します。 フォームジャッキング攻撃の仕組み 顧客が購入を完了するためにオンラインの支払いフォームにクレジットカード情報を入力すると、悪意のあるコードがそのデータを傍受し、「送信」ボタンをクリックした時点で攻撃者のサーバーへ送信します。盗まれる情報には、カード番号、名義人の氏名、有効

  2. スパイウェア・アドウェアの感染を防ぐには?原因と対策を徹底解説

    スパイウェアやアドウェアに感染していないパソコンを維持することは、現代において個人の責任であり必須事項となっています。サイバー犯罪者は日々巧妙化しており、ウイルス、キーロガー、スパイウェア、アドウェア、悪意のあるリンクなどを送り付け、金銭的な利益のために機密情報を狙っています。幸いにも、いくつかの対策を実践するだけで、これらの感染を防ぐことが可能です。対策に入る前に、まずは「スパイウェア」「アドウェア」とは何かを理解しておきましょう。 スパイウェアとは? スパイウェアとは、攻撃者がユーザーの知らない間にコンピューターへ侵入させることを目的として作られたソフトウェアです。多くの場合、インターネッ