📒 ミライのITパス日誌

第11話「その無料ソフト、本物?」

テクノロジ系 / セキュリティ ── テーマ:マルウェアの種類・フィッシング・基本の対策

▶ マンガで読む(無料・登録なし)

この話で覚える用語(7語)

マルウェアまるうぇあ
悪意を持って作られたソフトウェアの総称。ウイルス、ワーム、トロイの木馬、ランサムウェア、スパイウェア、ボットなどがすべて含まれる。
コンピュータウイルスこんぴゅーたういるす
ほかのプログラムやファイルに寄生して自分をコピーし、増えていくマルウェア。感染してすぐではなく、条件がそろうと活動する(潜伏・発病)ものもある。
ワームわーむ
ほかのプログラムに寄生せず、単独でネットワークなどを通じて自分をコピーし、広がっていくマルウェア。
トロイの木馬とろいのもくば
役に立つソフトウェアを装って入り込み、裏で不正な動作をするマルウェア。自分で増える(自己増殖する)ことはしない。
ランサムウェアらんさむうぇあ
PCやサーバのデータを勝手に暗号化するなどして使えなくし、元に戻す代わりに身代金(ランサム)を要求するマルウェア。払っても戻る保証はない。
ボットぼっと
感染したPCを、外部の攻撃者が遠隔操作できるようにするマルウェア。多数のボットを集めて操るネットワークをボットネットといい、DDoS攻撃や迷惑メールの送信に使われる。
フィッシングふぃっしんぐ
実在の銀行や通販サイトなどを装ったメールやSMSで偽のWebサイトに誘導し、IDやパスワード、カード番号などを入力させてだまし取る詐欺。

試験に出るポイント

覚え方:増え方で区別
ここ試験に出る!

確認クイズ(ITパスポート試験の形式)

問1 ほかのプログラムに寄生せず、単独でネットワークを通じて自己増殖するマルウェアはどれか。
  1. ワーム
  2. トロイの木馬
  3. コンピュータウイルス
  4. スパイウェア
答えと解説を見る

正解:ア ワーム
単独で増えるのがワーム。ウイルスはほかのファイルに寄生して増え、トロイの木馬は自己増殖しません。スパイウェアは情報を盗み出すものです。

問2 トロイの木馬の説明として、適切なものはどれか。
  1. 有用なソフトウェアを装って侵入し、自己増殖はしない
  2. ほかのファイルに寄生して増殖し、条件がそろうと発病する
  3. データを暗号化し、元に戻す代わりに金銭を要求する
  4. キーボードの入力内容を記録して外部に送る
答えと解説を見る

正解:ア 有用なソフトウェアを装って侵入し、自己増殖はしない
役に立つふりをして入りこみ、自分では増えないのがトロイの木馬。寄生して増えるのはウイルス、身代金はランサムウェア、入力の記録はキーロガーです。

問3 フィッシングに該当するものはどれか。
  1. 実在の銀行を装ったメールで偽サイトに誘導し、IDやパスワードを入力させる
  2. ファイルを暗号化し、復号と引き換えに金銭を要求する
  3. キーボードの入力を記録するソフトを仕込み、パスワードを盗む
  4. 多数のPCから大量の通信を送りつけ、サービスを止める
答えと解説を見る

正解:ア 実在の銀行を装ったメールで偽サイトに誘導し、IDやパスワードを入力させる
偽のメールやサイトでだまし取るのがフィッシング。暗号化して金銭要求はランサムウェア、入力の記録はキーロガー、大量の通信で止めるのはDDoS攻撃です。

▶ アプリでクイズに挑戦(間違えた問題は復習に残ります)

マンガのセリフ(文字版)

ミライ「「無料でPCが速くなるソフト」…!便利そう、入れちゃお♪」

ツカサ先輩「待て!そのソフト、中に悪者が隠れているかもしれないぞ!」

ツカサ先輩「悪さをするソフトをまとめてマルウェアという」

ミライ「ウイルスとは違うんですか?」

ツカサ先輩「ウイルスはマルウェアの一種。マルウェアは総称だ」

ミライ「マルウェア…丸いウェア?丸っこい服のことですか?」

ツカサ先輩「服じゃない!悪意のある(malicious)ソフトウェアの略だ!」

ツカサ先輩「コンピュータウイルスは、ほかのファイルに寄生して増える」

ミライ「病気のウイルスが、人の体に入りこんで増えるのと同じですね」

ツカサ先輩「ワームは寄生しない。単独で自分をコピーして、ネットワークで広がる」

ミライ「ミミズ(worm)が勝手にはいまわる感じ…!」

ツカサ先輩「トロイの木馬は役に立つソフトのふりをして入りこむ。自分では増えない」

ミライ「さっきの無料ソフト…まさにそれかも!」

種類増え方たとえウイルスほかのファイルに寄生して増える病気のウイルスワーム単独で自分をコピーして広がるミミズ(はいまわる)トロイの木馬増えない役立つソフトを装う贈り物の木馬に兵士が隠れる
まぎらわしい3つを並べる 増えるか・どう増えるかで見分ける
📝 メモ:覚え方:増え方で区別
  • ウイルス=やどかり型。宿(ほかのファイル)がないと増えられない
  • ワーム=ソロ活型。だれにも頼らず一人で増えて旅をする
  • トロイの木馬=「トロいから増えない」。いい人のふりで入りこむ
  • ランサム=英語で「身代金」。データを人質にとる誘拐犯
  • 全部まとめてマルウェア(悪意のあるソフトの総称)
🔐ランサムウェアデータを勝手に暗号化し戻す代わりに身代金を要求🕵️スパイウェア気づかれないように個人情報や操作の記録を盗む⌨️キーロガーキーボードの入力を記録してパスワードなどを盗む🤖ボット外から遠隔操作される集まるとボットネット
マルウェアのいろいろ どれも「名前」と「何をするか」をセットで覚える

ツカサ先輩「いま特に怖いのがランサムウェア。データを人質に身代金を要求してくる」

ミライ「払えば戻るんですか?」

ツカサ先輩「戻る保証はない。だからバックアップが大事なんだ」

ツカサ先輩「ボットに感染したPCは、遠くの攻撃者に遠隔操作される」

ミライ「自分のPCが、知らないうちに攻撃の手先に…!」

その日の午後、1通のメールが――

ミライ「「請求書をご確認ください」…何も買ってないけど、気になるから開いちゃお♪」

ツカサ先輩「開くな!取引先を装って特定の会社を狙うメールを、標的型攻撃メールという」

ツカサ先輩「偽のメールやサイトでIDやカード番号をだまし取るのはフィッシングだ」

🔄OS・ソフトを最新に更新して弱点(脆弱性)をふさぐ🛡️ウイルス対策ソフト定義ファイル(パターン)も常に最新にしておく💾バックアップランサムウェアに備えるPCとは別の場所にも保管✋怪しいものは開かない添付ファイル・リンクは送り主に別の手段で確認
対策の基本 怪しいと思ったら、開く前に相談・報告

ミライ「無料ソフトは入れずに、情報システム部に相談します!」

ツカサ先輩「よし。怪しいと思ったらすぐ報告。それも立派な対策だ」

📌 ここ試験に出る!:ここ試験に出る!
  • ウイルス=寄生/ワーム=単独で自己増殖/トロイの木馬=自己増殖しない
  • データを暗号化して身代金を要求 → ランサムウェア
  • 外部から遠隔操作される → ボット(集団はボットネット)
  • キー入力を記録して盗む → キーロガー/情報を盗み出す → スパイウェア
  • 偽のメール・サイトでだまし取る → フィッシング/特定の組織を狙う → 標的型攻撃
  • 対策:OS・ソフトの更新、定義ファイルの更新、バックアップ、怪しい添付を開かない

その夜、某所――

???「くそっ…あの会社、更新もバックアップもしてやがる…」

???「…しかたない。オレのPCの定義ファイルでも更新して寝るか」

← 第10話 その名簿、渡して大丈夫?第12話 決算書が読めない! →