現在、コンピューターウイルスは、1.5秒に1つ発生しているといいます。驚くべき早さです。
スマートフォンを標的としたウイルスには、勝手に送金するウイルスが見つかりました。
SMSで勝手に送金、Android用マルウェア発見される!
セキュリティ意識を常に持たなくてはなりませんが、敵をよく知ることも大切です。
そこで、コンピューターウイルスの種類をまとめてみました。
種類の紹介の前に、不正かつ有害な動作を行う意図で作成された、悪意のあるソフトウェアや悪質なコードを総称して、「マルウェア」といいます。
下記に紹介するものは、全てマルウェアです。
●ファイル感染型(ウイルス)
「ファイル感染型」は、他のプログラムに寄生します。ウイルスとはこれを指します。寄生方法は「上書き感染型」と「追記感染型」に分かれます。「上書き感染型」のウイルスは、元のファイルを上書きしてしまうので、元のファイルを実行することができません。一方、「追記感染型」のウイルスは、元のファイルにウイルスのプログラムコードを追記するので、元のファイルを実行できますが、一緒にウイルスも実行されてしまいます。
「上書き感染型」の場合、元のデータが不正プログラムにより上書きされてしまっているため、元に戻すことが事実上できません。
● ワーム
「ワーム」は、ウイルスと違い寄生せず、ファイル単体で活動可能で、かつ自己増殖する不正プログラムです。不正プログラムのファイルそのものを、他のコンピューターにコピーしていくことが感染と呼ばれ、上記のファイル感染型の感染とは、言葉は同じでも実際の動きは違います。
特定のファイルをコピーする方法として有名なのは、メールにファイルを添付して送る方法です。
不正プログラムが感染したコンピューター内のメールアドレスを収集し、それらに勝手に自身のコピーを添付したメールを大量配信します。
また、OSやアプリケーションの脆弱性を悪用して、不正にコピーを広げる方法も有名です。感染したコンピューターから、同一ネットワーク上で脆弱性のあるコンピューターを探し、コピーを送り込む仕組みです。
他にも、コンピューターのログインID・パスワードを探し当て、不正にコピーを送り込む方法や、USBメモリなどを経由して感染するものもワームの1種です。
● トロイの木馬
「トロイの木馬」は、ファイル単体で動作可能ですが、自己増殖は行いません。「トロイの木馬」は、魅力あるアプリケーションを偽って感染させます。例えばゲームであったり、動画編集ツールと偽ったりなどです。
「トロイの木馬」に感染すると、気づかない内にコンピューターに保存されている個人情報を盗んだり、悪意のある攻撃者が感染したコンピューターに侵入するための裏口を作ったりなどを行います。
●スパイウェア
「スパイウェア」に感染すると、コンピュータ内の情報が盗みだされます。メールアドレスやWebの閲覧履歴など収集し、外部に送信してしまいます。
ただし、プログラムの作成元が明確であったり、事前に許諾を得てインストールされる例もあるなど、必ずしも不正と断定できないケースもあります。
広告を表示する「アドウェア」も、同じ観点からグレーゾーンのソフトウェアとしてスパイウェアに分類されることがあります。
●バックドア
コンピューターの裏口(バックドア)を作り、裏口を作られたコンピュータは外部の攻撃者から侵入されてしまい、思いのままに操られてしまいます。
●ボット
「ボット」に感染してしまったPCを「ゾンビPC」といいます。ボットに感染すると、特定のサーバへのDos(サービス不能)攻撃などに悪用されてしまう。
会社のPCがボットに感染すると、スパムメールをユーザーや他の企業に送ってしまい、信用を損なう恐れがある。自己増殖機能を持つ例も多く、その場合にはワームに分類される。
●ルートキット
不正プログラムに感染したことを巧妙に隠すプログラムです。通常のプログラムが実行されている場合には、プロセスとしてタスクマネージャ等で確認できるが、ルートキットにより隠されたプロセスは確認できないことがあります。
●キーロガー
「キーロガー」はキーボードに入力された情報を盗みます。IDやパスワードを盗むことが主な目的です。ソフトウェアキーボード(キーボードに直接入力せず、画面上のアルファベットなどを選択して入力するキーボード)を用いると盗まれませんが、スパイウェアに感染している場合はソフトウェアキーボードを使用していても情報を盗まれることがあります。
●ダウンローダー
外部の不正なWebサイトに接続して、別のマルウェアをダウンロードしてきます。ダウンローダーに感染してしまうと、連鎖的に様々なマルウェアをダウンロードされ、感染してしまう可能性があります。
以上、紹介してきましたが、特に「ウイルス」「ワーム」「トロイの木馬」の違いを知っておくことは重要です。
(参考出展:コンピュータウイルスとは:後編 - japan.internet.com Webテクノロジー)
相談員 北川
------------------------------------------------------------------------------
●パソコン活用のことならお気軽にご相談ください
福井県産業情報センター 嶺南支所
http://www.fisc.jp/reinan/
※ 福井県産業情報センター 嶺南支所は、嶺南地域(小浜市、敦賀市、美浜町、若狭町、おおい町、高浜町)のパソコン(IT)活用を支援する施設です。