パソコンやスマホを脅かす「マルウェア」と、攻撃者が使う「攻撃手法」。種類が多くて混乱しやすい分野ですが、仲間分けと身近なたとえで一気に整理していきましょう。
マルウェアって、要するにウイルスのことだよね?
惜しいわ、逆なの。
マルウェアが大きな箱で、ウイルスはその中の一種類なのよ。
「果物」がマルウェアで、「りんご」がウイルス、と思えばいいわ。
代表的な仲間は4つで十分です。
ウイルス、ワーム、トロイの木馬、それにスパイウェアですね。
ウイルスとワームって、どっちも増えるじゃん? 何が違うの?
決め手は寄生するかどうかです。
ウイルスは他のファイルにくっついて初めて広がりますが、ワームは単体で勝手に増えてネットワークを伝っていきます。
なるほど。
ウイルスは宿主が必要で、ワームは一匹狼ってことか。
マジか、覚えやすいじゃん。
トロイの木馬は、なんだか名前がかわいいですよねぇ…
由来は神話よ。
兵士を隠した木馬を贈り物に見せかけて城へ運び込ませた、あの作戦。
正規ソフトのふりで招き入れさせる手口だからその名前なの。
そして近年いちばん被害が大きいのがランサムウェア。
「Ransom」は身代金の意味で、復号と引き換えに暗号資産での支払いを迫ってくるのよ。
病院が止まっちゃったニュース、見たことありますぅ…こわいですぅ。
そうね。
だから最大の防御は、こまめなバックアップなの。
暗号化されても元データが残っていれば、お金を払わずに復旧できるわ。
ここまでは「悪いプログラム」の話だよね。
攻撃のやり方そのものは別にあるの?
そこを分けるのがコツよ。
フィッシングやソーシャルエンジニアリングは、プログラムより人をだます攻撃ね。
肩越しに画面を覗くショルダーハッキングや、ゴミ箱をあさるトラッシングもこの仲間よ。
パスワードを片っ端から試すやつもあったよね。
あれは何攻撃?
ブルートフォース攻撃ですね。
よくある単語を順に試す辞書攻撃とセットで覚えましょう。
対策は、長く複雑なパスワードに加え、回数制限ロックや多要素認証です。
Webサイトを狙う攻撃も頻出よ。
入力欄に不正な命令を仕込むSQLインジェクション、他人のブラウザで悪意あるスクリプトを動かすクロスサイトスクリプティング、それにアクセスを浴びせるDoS攻撃ね。
DoSって、たくさんの場所から一斉に攻めてくるやつだっけ?
それはDDoS攻撃です。
1台からがDoS、たくさんの端末を乗っ取って分散させるのがDDoS。
頭の「D」はDistributed(分散)の意味ですよ。
最後に「高度な攻撃」を3つだけ。
組織を狙って長く潜む標的型攻撃、修正前の弱点を突くゼロデイ攻撃、取引先を踏み台にするサプライチェーン攻撃よ。
対策側も。
定番のウイルス対策ソフトに加え、端末の不審な動きを監視して対処するEDRが近年の主役です。
入られない対策と、入られた後の対策の両輪ですね。
守る側も、ちゃんと進化してるんですねぇ。
なんだか安心しましたぁ。
そうよ。
整理するわね。
マルウェアは『何が悪さするか』、攻撃手法は『どう攻めてくるか』。
この2つを分けて、似た用語は違いをセットで押さえれば怖くないわ。
ふふ、もうあなたたちなら大丈夫よ。
確認クイズ
データを暗号化して使えなくし、復号と引き換えに身代金を要求するマルウェアはどれか。
- ワーム
- トロイの木馬
- ランサムウェア
- スパイウェア
こたえを見る
正解: 3. ランサムウェア
ランサムウェアが正解。Ransomは身代金の意味で、暗号化したデータの復号と引き換えに金銭を要求します。ワームは単体で自己増殖して拡散するマルウェア、トロイの木馬は正規ソフトを装って侵入するマルウェア、スパイウェアは情報を盗み出すマルウェアで、いずれも暗号化による身代金要求は行いません。