テクノロジ系
マルウェアの種類と感染経路 — ウイルス・スパイウェア・ボット
導入
「ウイルスに感染した」と聞くと一口にまとめてしまいがちですが、実は「ウイルス」「ワーム」「スパイウェア」「ボット」はそれぞれ異なる動きをします。違いを知ることで、適切な対策が見えてきます。
くわしく知ろう
マルウェア(Malware)とは、悪意を持って作られたソフトウェアの総称です。コンピュータウイルス・ワーム・スパイウェア・ボットなどが含まれます。
コンピュータウイルスは、他のファイルやプログラムに寄生して自己増殖するマルウェアです。感染したファイルを実行することで活動を始め、ファイルの破壊や情報の窃取を行います。単独では動作できず、宿主となるファイルが必要な点が特徴です。
ワームはウイルスと異なり、宿主ファイルを必要とせず単独で動作・増殖できます。ネットワークを経由して自動的に他のコンピュータへ拡散するため、短時間で広範囲に被害が広がるのが特徴です。
スパイウェアは利用者に気づかれないまま、パスワードや閲覧履歴などの情報を密かに収集して外部に送信するマルウェアです。感染していても動作が目立たないため、発見が遅れやすくなっています。
ボットは攻撃者の命令を受けて動くマルウェアで、感染したコンピュータが遠隔操作されます。多数のボット感染端末をまとめてボットネットと呼び、大規模なサイバー攻撃の踏み台として悪用されます。
具体例
たとえばワームは、メール添付ファイルを開くだけで社内ネットワーク全体に拡散することがあります。一方スパイウェアは、無料ソフトに同梱されてインストールされ、気づかないうちにパスワードが盗まれるというケースが典型的です。
まとめ・試験ポイント
- ウイルス=他ファイルに寄生して増殖(単独動作×)
- ワーム=宿主不要で単独動作・ネットワーク経由で自動拡散
- スパイウェア=気づかれずに情報を収集・外部送信
- ボット=遠隔操作される、複数感染端末の集合=ボットネット
- 試験では「ウイルスとワームの違い(宿主の有無)」が頻出
学習した内容を試験形式で確認しよう。ITパスポート入門試験100問に挑戦できます。
入門試験100問に挑戦する