キノパソ辞典
ウイルス対策
ウイルスの感染経路
・Web閲覧感染
・Web誘導感染
・メール感染
・ハードウェア感染
・ファイル共有ソフト感染
・マクロプログラム感染
・アプリソフトやファイルのダウンロードからの感染




ウイルス virus
データの破壊などを目的に作成された不正なプログラム。電子メールに添付されたウイルスファイルをクリックしたり、悪意のある仕掛けを施されたウェブページから感染することが多いです。感染した場合、ほかの人にウイルスファイルを自動的に送信したり、パソコンの大事なファイルが破壊されて、パソコンの動作に支障をきたしたりします。
マルウェアmalware
一般的には、コンピュータウィルス、ワーム、スパイウェアなどのことをいい、悪いことをするアプリのこと。
スパイウエア
スパイウエアは、ユーザーの意識しないところでプログラムを勝手に仕込まれ、操作履歴や個人情報を収集するソフトウエア。アプリインストール時にパソコンに内に組み込まれるものと、ウィルス、ワームの感染時にパソコンに内に組み込まれるものがあります。
パソコンウイルス感染の仕方とウイルス種類
Web閲覧感染
Webサイトを見ただけで感染します。
Web感染型はウイルスは、正規サイトが改ざんされ、改ざんされたWebサイトに埋め込まれたリンクからコンピュータウイルスをダウンロードさせられ感染します。
関連用語
ドライブ・バイ・ダウンロード
OSやソフトの更新をせず脆弱性を放置したままのパソコンで、Webサイトを訪れると、サイトを見ただけでウイルスに感染してしまうことです。表示された不正なWeb広告によってドライブ・バイ・ダウンロードが実行されます。ネットバンキング情報を狙うウイルス/身代金要求ウイルス(ランサムウェア)/ボットウイルスなどに感染してしまいます。
Web誘導感染
ブログ、SNS、掲示板などでURLをクリックすると、ウイルス配布サイトに誘導されウイルス感染させられます。
メール感染
電子メールの添付ファイルとして送られてきて、添付ファイルを開くと感染します。添付ファイルは、拡張子がexeや他の拡張子でも動作するものもあり開くと感染します。htmlメールは表示するだけでインターネット上のデータを参照するので感染させられます。
外部記憶媒体感染
USBメモリをコンピュータに差し込んだら、自動的にプログラムが実行されることにより、その性質を利用してウイルス感染します。PCと接続可能なデバイス。
例としてUSBメモリ、SDカード、CD-R/DVD-R/BD-R、外付けHDD/SSD、デジタルカメラ、音楽プレーヤーなど。
自動再生「Auto Run」機能の悪用
Windowsには(例としてUSBメモリ、SDカード、CD-R/DVD-R/BD-R、外付けHDD/SSD、デジタルカメラ、音楽プレーヤーなど)このような媒体にアクセスしたときには、内部プログラムを自動実行させるAutoRun機能があるので、ウイルスはウイルス感染プログラムを自動で実行させます。PCにつなぐたびに拡大感染します。
ハードウェア感染
USB端子に接続するタイプで、パソコン本体とキーボードの間に取り付けるので発見しにくく、ソフトウェアではないのでセキュリティソフト検出がかなり不可能になります。。
•ネットバンキングのログイン情報、ネットでのログイン情報を盗む
•クレジットカード番号を盗む
•送信メール内容や送信先メールアドレスを盗む
ファイル共有ソフト感染
インターネット上でファイル共有ソフトを利用して入手できるようにしたソフトにウイルスファイルが混ざっていて、インストールして感染します。
マクロプログラム感染
マイクロソフトOfficeアプリケーション(Word、Excel、PowerPoint)には、プログラムを書いて登録したり実行できるマクロ機能があり、このプログラムは文書ファイルの中にあります。このプログラム機能を利用してWord、Excel、PowerPointのファイルを開くだけでマクロを動かし、パソコンに被害を与えたり情報を盗み取ります。
トロイの木馬ウィルス
普通のファイルやフォルダに見せかけ、ウィルスプログラムを仕込んだものをダウンロードする事によって感染します。感染により情報漏洩、遠隔操作、他のPCをDoS攻撃するなど様々なウイルス活動をおこないます。
ワーム型ウィルス
受信したメールにワームウィルスが添付されていて、メールを開く事で感染してしまいます。感染するとパソコン内のアドレスを探し、ワームを添付したメールを大量に送って感染者被害を増大させます。
ミューテーションウィルス
ファイルに感染するごとに暗号化コードを変えていくウィルスです。セキュリティソフトでは発見する事が難しいウイルスで、メールで送られてきたウィルス付の添付ファイルで感染します。
キーロガーウィルス
キーロガーとは、キーボードからの入力情報を収集して、監視し記録するソフトウエアですが、キーロガーウィルスはこのソフトウェアの記録情報から個人情報を盗み出します。
キーロガーの侵入経路
ソフトウェア型
ダウンロードしたフリーソフトや偽アプリ、メールで届けられる添付ファイルなどを開くことで侵入するタイプ。
ルートキット(root kit)
ルートキットは、コンピュータに不正侵入した後、侵入した痕跡を消すソフトウェアの集合体ことです。WindowsなどのOS(基本ソフト)の奥深くに入り込み、発見されないように隠れます。
ボットウイルス
ボットウイルスを仕込んだパソコンを遠隔操作し、他のコンピュータを攻撃します。感染させた多数のパソコンをを遠隔でコントロールしてスパムメールやDoS攻撃し、大量のデータを送信してサービスの妨害を行います。また、キーボードの操作履歴、コンピュータに保存されているデータ、クレジットカード番号やIDとパスワードなどの盗みます。
ボットウイルス兆候
デバイスの動作が異常に遅い・PCに不審なメッセージ、広告が表示される・PCが勝手に強制終了を多発する
関連用語
DoS攻撃(ディーオーエス)
攻撃者の端末から特定のWebサイトを狙い大量のデータを送りつけて送信しネットワークやサーバの負荷を増大させ、サイトのサービス利用を停止に追い込む攻撃のことをいいます。
DDoS攻撃
攻撃者が多数の無関係なコンピュータに侵入して、特定のWebサイトを狙い大量のデータを送りつけて送信しネットワークやサーバの負荷を増大させ、サイトのサービス利用を停止に追い込む攻撃のことをいいます。
ランサムウェア(パソコンをロックし身代金要求をするウイルス)
ランサムウェアは、パソコンやスマホをロックして操作不能にし、文書・画像・動画データ等を開けなくして、復旧と引き替えに金銭を要求するウイルスです。
ウイルス対策
1.ウイルス対策機能(アンチウイルス)があるセキュリティソフトを必ず使用するパソコンにインストールすることが大切です。
2.脆弱性対策(OSや使用プログラムのアップデート)
マルウェアはOS、ウェブブラウザやJava、Adobe Acrobat ReaderやAdobe Flash Playerといったソフトウェアの脆弱性やシステムやプログラムの脆弱性からパソコンに侵入してきます。OSやソフトは、必ずアップデートしプログラムを最新状態にする必要があります。
・Adobe Flash Player Update ・Java Update ・Microsoft Update ・Adobe Reader Updateなど最新状態に更新しましょう。
3.不審なメールは開かない
不審なメールは開いてはいけません。相手方を巧妙に騙ったメールの時もありますので、開く必要があるなら開く前に相手方に確認を取りましょう。知らないメールのzip形式の圧縮ファイルを開いてはいけない。zipファイル内の不正なマクロを仕込んだ文書ファイル、ファイル拡張子が「.js」や「.wsf」の不正スクリプトファイル、「.exe」「.scr」などの実行ファイルを開くとウイルスに感染ます。
