マルウェア(ランサムウェア・スパイウェア・トロイの木馬)【ITパスポート講座】

この記事で学ぶこと
- ランサムウェア
- スパイウェア
- トロイの木馬
今回はITパスポートで学習するマルウェアを含んだウイルスの類の攻撃手法について見ていきましょう。


マルウェア
マルウェアは不正かつ有害に動作させる意図をもって作成されたソフトウェアやコードの総称であり、悪意のあると言った意味のmalicious(マリシャス)とsoftware(ソフトウェア)の造語とされています。
コンピュータウイルスやワームなどもマルウェアに含まれています。最近よく話題になっている(試験で取り扱われる)マルウェアには以下のようなものがあります。
ランサムウェア
ランサムウェアはランサム(身代金)+ソフトウェアの造語です。
ランサムウェアに感染すると、仕事上で必要なファイルやデータが暗号化されてしまい、戻すためにはいくらか支払えと言った恐喝のメッセージが送られてきます。ランサムウェアはここ近年で被害が拡大しています。
ランサムウェアは標的型攻撃やWebサイトから感染するケースが一般的です。


スパイウェア
スパイウェアはその名の通り、感染したパソコンの動向を観察しユーザの行動や個人情報を収集する悪意のあるソフトウェアです。
ユーザが何も気づかないうちに攻撃者へデータが送信されるので、被害が表面化しない点が驚異的です。
代表的なスパイウェアとしてキーロガーがあります。キーロガーはキーボードから入力された文字をスパイウェアの作成元に送信します。
パスワードやIDなどを入力する場合にそのまま流失してしまうため、非常に危険です。

トロイの木馬
トロイの木馬は、良質な(通常の)ソフトウェアの動作をしているように見せかけて背景で悪事を働くソフトウェアです。
ゲームソフトやフリーの業務効率化ソフトに見せかけて裏で個人情報やデータを奪取するタイプが一般的です。


マルウェア関連の重要語句
以下の用語は試験でも頻出です。あわせて押さえておきましょう。
要素 | 内容 |
ウイルス | 他のプログラムに寄生して書き換えや破壊を繰り返し、コンピュータの不全だったり盗聴だったりを行うソフトウェアの総称。 |
ワーム | 独立して自分自身をコピーしながら増えていくソフトウェア。ウイルスと異なり、他のソフトに感染することなく単独で行動可能。 |
ボット | 外部からの命令によって他のパソコンを制御したり攻撃の踏み台にするソフトウェア。 |
アドウェア | 画面の下部に広告ウィンドウを表示させたり、ブラウザ広告を表示させる。 |
バックドア | 一度侵入したコンピュータに残しておくことで、再度そのコンピュータに不正ログインしやすくするための仕組み。 |
マルウェア・例題
実際に例題を解いて問題に慣れていきましょう。
問1
PCで電子メールの本文に記載されていたURLにアクセスしたところ,画面に図のメッセージが表示され、PCがロックされてしまった。これは何による攻撃か。(H.30春/問66)
ア:キーロガー
イ:スパイウェア
ウ:ボット
エ:ランサムウェア
(ログイン後回答すると、ここに前回の正誤情報が表示されます)
問2
不正プログラムの一種であるトロイの木馬の特徴はどれか。(H.24/春)
ア:アプリケーションソフトのマクロ機能を利用してデータファイルに感染する。
イ:新種ウイルスの警告メッセージなどの偽りのウイルス情報をチェーンメールで流す。
ウ:ネットワークを利用して,他のコンピュータに自分自身のコピーを送り込んで自己増殖する。
エ:有用なソフトウェアに見せかけて配布された後,システムの破壊や個人情報の詐取など悪意ある動作をする。
(ログイン後回答すると、ここに前回の正誤情報が表示されます)
問3
スパイウェアの説明はどれか(H.29春/問58)
ア:Webサイトの閲覧や画像のクリックだけで料金を請求する詐欺のこと
イ:攻撃者がPCへの侵入後に利用するために,ログの消去やバックドアなどの攻撃ツールをパッケージ化して隠しておく仕組みのこと
ウ:多数のPCに感染して,ネットワークを通じた指示に従ってPCを不正に操作することで一斉攻撃などの動作を行うプログラムのこと
エ:利用者が認識することなくインストールされ,利用者の個人情報やアクセス履歴などの情報を収集するプログラムのこと
(ログイン後回答すると、ここに前回の正誤情報が表示されます)
マルウェア・まとめ
今回はマルウェア全般について学習しました。
マルウェアにも種類はいくつかありますが、その中でもランサムウェアやトロイの木馬は頻出です。それぞれの動作の特徴を覚えておきましょう。

次回はマルウェア以外の攻撃手法について学習します。

福井県産。北海道に行ったり新潟に行ったりと、雪国を旅してます。
経理4年/インフラエンジニア7年(内4年は兼務)/ライター5年(副業)
簿記2級/FP2級/応用情報技術者/情報処理安全確保支援士/中小企業診断修得者 など
ディスカッション
コメント一覧
まだ、コメントがありません