コンピューターウイルスの目的は、システムやユーザーに問題を引き起こすコードで被害者のデバイスを感染させることです。ウイルスはファイルの変更や削除、誤動作の発生、ハッカーへのアクセス権の付与、データの窃取、デバイスの完全な使用不能化などを引き起こします。
コンピューターウイルスはどのように動作し、ユーザーはどう検知・除去できるのでしょうか。ウイルスの多くはいくつかの主要なカテゴリーに分類され、共通する兆候や症状があります。この記事では、ウイルスをより正確に認識し、対策するための基本を解説します。
コンピューターウイルスはどのように動作するのか?
コンピューターウイルスは、さまざまな実行方法や感染戦略を用います。ただし、典型的な一連の流れは、誰かをだましてウイルスにデバイスへのアクセスを許してしまう、欺瞞的な手口から始まります。その後、ウイルスが実行され、被害を引き起こし始めます。
コンピューターウイルスは、自己複製する性質を持つマルウェアの一種です。ウイルスは被害者のデバイスにさまざまな影響を及ぼしますが、ほぼ必ず行うのが、ネットワーク上のより多くのファイルやデバイスへウイルスを継続的に拡散することです。
National Council on Identity Theft Preventionは、毎日56万件の新たな悪意あるプログラムが発見されていると推定しています。世の中には何百万もの悪意あるプログラムが存在しますが、通常はいくつかの主要なカテゴリーのいずれかに分類されます。兆候や症状を理解しておけば、ユーザーは自分自身とデバイスを守りやすくなります。
コンピューターウイルスの兆候とは?
ポップアップを表示したり、ユーザーを強制的に別のページへリダイレクトしたり、エラーメッセージを表示したり、システムを完全にクラッシュさせたりするウイルスがあります。こうした症状は通常、ウイルスが実行された際に発生するため、見逃しにくいものです。正規のアプリでもクラッシュやエラーが起きることはありますが、万一に備え、こうした現象が起きたら必ず調べるべきです。
一方で、少なくとも一定期間は気付かれないように設計されたウイルスもあります。目立ちにくい症状を引き起こしますが、ユーザーが確認できる兆候は残っています。ファイルの削除、新しいアプリのインストール、コンピューターの異常な動作速度低下、ブラウザーの動作速度低下、ハードドライブへの過剰な負荷などを引き起こすものがあります。ウイルス対策プログラムを誤動作させるウイルスさえあります。
古いハードウェアなど、悪意のない原因でもこうした症状の一部が発生することがあります。ハッカーは、コンピューターウイルスの微妙だが継続する兆候を、こうした自然な原因によるものだと人々に思い込ませようとします。そのため、普段と異なる動作やパフォーマンスの問題があれば、必ず調べることが重要です。
コンピューターウイルスの拡散方法
ハッカーがコンピューターウイルスを拡散する最も一般的な方法は、警戒していないユーザーを誤解させたり、だましたりすることです。フィッシング詐欺、ウェブサイトやアプリ、安全でないWi-Fiネットワーク、物理ストレージデバイスなどを通じて行われます。
フィッシングページとメッセージ
データ侵害の最も一般的な原因の一つがフィッシング攻撃です。多くの場合、認証情報の窃取に利用されます。2022年には61%増加し、モバイルデバイスを標的とする攻撃も50%増加しました。
フィッシングでは、悪意あるリンクのクリック、添付ファイルのダウンロード、個人情報の共有へとユーザーを誘導します。一般的な形式には、詐欺サイトや悪意あるメールがあります。
偽装されたアプリとウェブサイト
コンピューターウイルスは、一見無害なコンテンツを通じても拡散します。ハッカーは無料のゲームや映画、人気のアプリやプログラムを宣伝することがあります。コンテンツをダウンロードしたユーザーは、知らないうちにウイルスもインストールしてしまいます。
特に危険な偽ソフトウェアの一種が、ウイルスの感染手段としてウイルス対策ソフトを装うスケアウェアです。スケアウェアの最も一般的な兆候は、差し迫ったセキュリティ脅威を警告するポップアップです。スケアウェアは、コンピューターウイルスに感染するかもしれないという不安につけ込むよう設計されています。「ここをクリック」するか、デバイスを「修復」するプログラムを購入するよう促されます。
USBメモリ
物理メディアも、ウイルスの拡散に利用されます。ハッカーがUSBメモリにウイルスを仕込み、誰かがデバイスに接続するよう、コーヒーショップなどに置いていくことがあります。
ハッカーは、物理的な手段よりもデジタルチャネルを使ってウイルスを拡散することがはるかに多いです。どちらも危険ですが、通常、ウイルスの拡散にはデジタル手段のほうが効率的です。
安全でないWi-Fiネットワーク
Wi-Fiネットワークも、コンピューターウイルスの拡散に利用されます。この感染方法は、人間のウイルスが空気を介して広がる仕組みに似ています。
ハッカーに侵入されたセキュリティの弱いWi-Fiネットワークは、ネットワーク上の他のデバイスにもウイルスを拡散させる可能性があります。ルーターを含め、あらゆるものが悪用の危険にさらされます。
ユーザーは、Wi-Fiネットワークを保護するために、暗号化やルーターの定期的な更新など、いくつかの対策を講じられます。ハッカーによる悪用を容易にする可能性があるため、リモートネットワーク管理機能をすべて無効にするのもよいでしょう。
さらに、安全性とプライバシーの高い接続を介して通信をトンネル化するため、仮想プライベートネットワーク(VPN)を使って接続するのが望ましい方法です。何よりも、可能な限り安全でないWi-Fiの利用は避けましょう。確信が持てない場合は、モバイルデバイス上で携帯電話会社のネットワークに接続するか、テザリングを利用してください。
コンピューターウイルスの6つの種類
ランサムウェア、マルウェア、スパイウェアといった言葉を耳にしたことがある人は多いでしょう。これらは、さまざまなコンピューターウイルスを指します。多くは、被害者のデバイス上での実行方法に応じて、常駐型、マクロ型、ブートセクター型、ポリモーフィック型、上書き型、ルートキット型の6種類に分類されます。
1. 常駐型ウイルス
常駐型ウイルスは、デバイスのRAMを悪用してコンピューターに根付きます。被害者のウイルス対策プログラムに悪意あるコードを検知される可能性を想定して設計されています。
これを回避するため、ハッカーは常駐型ウイルスに、さまざまなアプリのメモリーファイルへ自身のコピーを保存するようプログラムします。こうすれば、元のバージョンが検知されて削除されても、ウイルスは実行を続けられます。
2. マクロ型ウイルス
マクロ型ウイルス、またはスクリプト型ウイルスは、アプリのアセンブリ言語コードに関連付けられた簡略化された命令であるマクロを悪用します。コマンドやキーストローク、キーボードショートカットなど、システムを直接操作できるものがその例です。
ハッカーは、Microsoft Word文書やPDFなどのファイルにマクロ型ウイルスを隠します。ダウンロードして開くと、ファイルは指定されたアプリケーションの正規のマクロに悪意あるコードを挿入します。そのマクロをアプリが使用するたびに、悪意あるコードが実行されます。
マクロ型ウイルスは、ファイルの削除や破損、さらに危険なマルウェアの挿入を引き起こします。トロイの木馬型マルウェアに似た動作をし、それを拡散するためにも利用されます。
3. ブートセクター型ウイルス
ブートセクター型ウイルスは、デバイスのマスターブートレコード(MBR)を標的にします。このデータを削除または侵害されると、デバイスのハードドライブは機能しなくなります。
ブートセクター型ウイルスは、悪意あるUSBメモリでよく見つかります。現代のPC用ハードドライブの多くには、ブートセクター型ウイルスに対する保護機能が組み込まれていますが、ユーザーは引き続き注意が必要です。これらのウイルスは、コンピューターの起動時に最初に開かれるハードドライブのデータセクター上で実行されます。感染すると、ウイルスを実行せずにコンピューターの電源を入れることはほぼ不可能です。
4. ポリモーフィック型ウイルス
ポリモーフィック型ウイルスは、検知が最も難しい種類の一つです。ウイルス対策プログラムに検知されないよう、自身を書き換え続ける設計になっています。プログラムのシグネチャや復号ルーチンを変更することで、実際には新しいシグネチャを持っただけなのに、ウイルス対策プログラムにウイルスが駆除されたと思わせます。
ポリモーフィック型ウイルスは、最短10分ごとに自動更新されることがあります。通常は、より大規模なマルウェアやランサムウェアのプログラムと組み合わせて使われます。
5. 上書き型ウイルス
上書き型ウイルス、またはファイル感染型ウイルスは、被害者のファイルにあるデータを破壊し、ウイルスの情報で上書きします。こうしたウイルスは、オンライン上の悪意あるダウンロードや偽ソフトウェアを通じて拡散することが最も多いです。ダウンロードされると、ユーザーが感染ファイルを開いた時点で実行されます。また、コンピューターにウイルスを他のデバイスへ拡散させることもあります。
上書き型ウイルスは、.exeや.comなど、特定の拡張子を持つファイルに感染しやすい傾向があります。悪意あるメールの添付ファイルを通じて送信されることもあります。
6. ルートキット型ウイルス
ルートキット型ウイルスは、被害者のコンピューターにプログラムをインストールし、ハッカーがデバイスを制御できるようにします。OSの最も深いレベルにインストールされるため、ウイルス対策プログラムによる検知を回避するよう設計されています。
ハッカーはルートキット型ウイルスを使って、被害者のデバイスを操作できます。ファイルの削除や設置、データや個人情報の窃取、所有者の許可なしにコンピューターを動作させることなどが可能です。通常は、ボットネットを構築し、分散型サービス拒否(DDoS)攻撃を行うために使われます。
コンピューターウイルスを防ぐ方法
ウイルスを100%防げる方法はありませんが、ユーザーはデバイスへの感染を防ぐための対策を講じられます。何よりもまず、信頼でき、常に最新の状態に保たれたウイルス対策ソフトをインストールするのがよいでしょう。
ウイルス対策ソフトを購入・インストールする前に、十分に調査してください。(企業向けの最適なウイルス対策ソフトについての当社ガイドは、出発点として最適です。)ハッカーがウイルス対策プログラムを装ったスケアウェアを使い、被害者のデバイスにウイルスを侵入させることもあるので注意してください。
疑わしいメールや身に覚えのないメールに記載されたリンクを開いたり、添付ファイルをダウンロードしたりしないでください。同様に、オンラインでプログラムやファイルをダウンロードする際、特にフォーラムなどの公開共有サイトでは注意が必要です。出所を完全に確認できない限り、メモリードライブの使用は避けてください。また、安全でないウェブサイトにも注意しましょう。通常、httpsではなくhttp:/で始まるため見分けられます(「s」は「secure」を意味します)。
コンピューターウイルスの駆除
残念ながら、コンピューターからウイルスを駆除するのは通常、簡単ではありません。信頼できる正規のウイルス対策プログラムをまだ導入していない場合は、まずダウンロードしましょう。その後、デバイスをスキャンすれば、セキュリティ脅威を特定できます。マルウェアを自動的に削除できるプログラムもあります。
駆除が難しいウイルスの場合、マルウェアを排除するためにOSを完全に復元または再インストールする必要があります。通常、この処理によってPC上のOS以外のデータは完全に消去されます。バックアップされていない場合は、情報を外付けハードドライブにコピーしないでください。ウイルスも複製される可能性が高いためです。
当局にもインシデントを報告すべきです。これにより、法執行機関はサイバー犯罪を追跡し、より多くのデバイスが感染するのを防げます。ユーザーは、司法省や連邦取引委員会など、複数の組織に連絡できます。
要点:コンピューターウイルスから身を守る
コンピューターウイルスは今なお広くまん延しており、かつてないほど巧妙で危険になっています。デバイスを守る第一歩は、悪意あるプログラムやウェブサイトの兆候を知ることです。感染を防ぐには、ハッカーがこうしたプログラムを拡散するために使う手口を理解することが重要です。ユーザーはオンラインで信頼できるウェブサイトを利用し、デバイスとデータを守るためにウイルス対策ソフトを更新しておくべきです。
企業向けの最適なウイルス対策ソフトをレビューしました—調査結果はこちらです。