第11話「その無料ソフト、本物?」
テクノロジ系 / セキュリティ ── テーマ:マルウェアの種類・フィッシング・基本の対策
▶ マンガで読む(無料・登録なし)この話で覚える用語(7語)
- マルウェアまるうぇあ
- 悪意を持って作られたソフトウェアの総称。ウイルス、ワーム、トロイの木馬、ランサムウェア、スパイウェア、ボットなどがすべて含まれる。
- コンピュータウイルスこんぴゅーたういるす
- ほかのプログラムやファイルに寄生して自分をコピーし、増えていくマルウェア。感染してすぐではなく、条件がそろうと活動する(潜伏・発病)ものもある。
- ワームわーむ
- ほかのプログラムに寄生せず、単独でネットワークなどを通じて自分をコピーし、広がっていくマルウェア。
- トロイの木馬とろいのもくば
- 役に立つソフトウェアを装って入り込み、裏で不正な動作をするマルウェア。自分で増える(自己増殖する)ことはしない。
- ランサムウェアらんさむうぇあ
- PCやサーバのデータを勝手に暗号化するなどして使えなくし、元に戻す代わりに身代金(ランサム)を要求するマルウェア。払っても戻る保証はない。
- ボットぼっと
- 感染したPCを、外部の攻撃者が遠隔操作できるようにするマルウェア。多数のボットを集めて操るネットワークをボットネットといい、DDoS攻撃や迷惑メールの送信に使われる。
- フィッシングふぃっしんぐ
- 実在の銀行や通販サイトなどを装ったメールやSMSで偽のWebサイトに誘導し、IDやパスワード、カード番号などを入力させてだまし取る詐欺。
試験に出るポイント
- ウイルス=やどかり型。宿(ほかのファイル)がないと増えられない
- ワーム=ソロ活型。だれにも頼らず一人で増えて旅をする
- トロイの木馬=「トロいから増えない」。いい人のふりで入りこむ
- ランサム=英語で「身代金」。データを人質にとる誘拐犯
- 全部まとめてマルウェア(悪意のあるソフトの総称)
- ウイルス=寄生/ワーム=単独で自己増殖/トロイの木馬=自己増殖しない
- データを暗号化して身代金を要求 → ランサムウェア
- 外部から遠隔操作される → ボット(集団はボットネット)
- キー入力を記録して盗む → キーロガー/情報を盗み出す → スパイウェア
- 偽のメール・サイトでだまし取る → フィッシング/特定の組織を狙う → 標的型攻撃
- 対策:OS・ソフトの更新、定義ファイルの更新、バックアップ、怪しい添付を開かない
確認クイズ(ITパスポート試験の形式)
- ワーム
- トロイの木馬
- コンピュータウイルス
- スパイウェア
答えと解説を見る
正解:ア ワーム
単独で増えるのがワーム。ウイルスはほかのファイルに寄生して増え、トロイの木馬は自己増殖しません。スパイウェアは情報を盗み出すものです。
- 有用なソフトウェアを装って侵入し、自己増殖はしない
- ほかのファイルに寄生して増殖し、条件がそろうと発病する
- データを暗号化し、元に戻す代わりに金銭を要求する
- キーボードの入力内容を記録して外部に送る
答えと解説を見る
正解:ア 有用なソフトウェアを装って侵入し、自己増殖はしない
役に立つふりをして入りこみ、自分では増えないのがトロイの木馬。寄生して増えるのはウイルス、身代金はランサムウェア、入力の記録はキーロガーです。
- 実在の銀行を装ったメールで偽サイトに誘導し、IDやパスワードを入力させる
- ファイルを暗号化し、復号と引き換えに金銭を要求する
- キーボードの入力を記録するソフトを仕込み、パスワードを盗む
- 多数のPCから大量の通信を送りつけ、サービスを止める
答えと解説を見る
正解:ア 実在の銀行を装ったメールで偽サイトに誘導し、IDやパスワードを入力させる
偽のメールやサイトでだまし取るのがフィッシング。暗号化して金銭要求はランサムウェア、入力の記録はキーロガー、大量の通信で止めるのはDDoS攻撃です。
マンガのセリフ(文字版)
ミライ「「無料でPCが速くなるソフト」…!便利そう、入れちゃお♪」
ツカサ先輩「待て!そのソフト、中に悪者が隠れているかもしれないぞ!」
ツカサ先輩「悪さをするソフトをまとめてマルウェアという」
ミライ「ウイルスとは違うんですか?」
ツカサ先輩「ウイルスはマルウェアの一種。マルウェアは総称だ」
ミライ「マルウェア…丸いウェア?丸っこい服のことですか?」
ツカサ先輩「服じゃない!悪意のある(malicious)ソフトウェアの略だ!」
ツカサ先輩「コンピュータウイルスは、ほかのファイルに寄生して増える」
ミライ「病気のウイルスが、人の体に入りこんで増えるのと同じですね」
ツカサ先輩「ワームは寄生しない。単独で自分をコピーして、ネットワークで広がる」
ミライ「ミミズ(worm)が勝手にはいまわる感じ…!」
ツカサ先輩「トロイの木馬は役に立つソフトのふりをして入りこむ。自分では増えない」
ミライ「さっきの無料ソフト…まさにそれかも!」
- ウイルス=やどかり型。宿(ほかのファイル)がないと増えられない
- ワーム=ソロ活型。だれにも頼らず一人で増えて旅をする
- トロイの木馬=「トロいから増えない」。いい人のふりで入りこむ
- ランサム=英語で「身代金」。データを人質にとる誘拐犯
- 全部まとめてマルウェア(悪意のあるソフトの総称)
ツカサ先輩「いま特に怖いのがランサムウェア。データを人質に身代金を要求してくる」
ミライ「払えば戻るんですか?」
ツカサ先輩「戻る保証はない。だからバックアップが大事なんだ」
ツカサ先輩「ボットに感染したPCは、遠くの攻撃者に遠隔操作される」
ミライ「自分のPCが、知らないうちに攻撃の手先に…!」
その日の午後、1通のメールが――
ミライ「「請求書をご確認ください」…何も買ってないけど、気になるから開いちゃお♪」
ツカサ先輩「開くな!取引先を装って特定の会社を狙うメールを、標的型攻撃メールという」
ツカサ先輩「偽のメールやサイトでIDやカード番号をだまし取るのはフィッシングだ」
ミライ「無料ソフトは入れずに、情報システム部に相談します!」
ツカサ先輩「よし。怪しいと思ったらすぐ報告。それも立派な対策だ」
- ウイルス=寄生/ワーム=単独で自己増殖/トロイの木馬=自己増殖しない
- データを暗号化して身代金を要求 → ランサムウェア
- 外部から遠隔操作される → ボット(集団はボットネット)
- キー入力を記録して盗む → キーロガー/情報を盗み出す → スパイウェア
- 偽のメール・サイトでだまし取る → フィッシング/特定の組織を狙う → 標的型攻撃
- 対策:OS・ソフトの更新、定義ファイルの更新、バックアップ、怪しい添付を開かない
その夜、某所――
???「くそっ…あの会社、更新もバックアップもしてやがる…」
???「…しかたない。オレのPCの定義ファイルでも更新して寝るか」