マルウェアとは何か?
本レポートは、アンラボコリアより発表された内容を翻訳したものです。
----------------------------------------------------------------------------------------------

悪性コード (Malicious Code) は、悪性行為(犯罪)のために開発された PC プログラム (ソフトウェア) のことをいい、海外では 「悪性プログラム (Malicious software)」 と呼ばれることが多い。 (※ 略して 「マルウェア (Malware)」 という。)
サイバー犯罪者が作成して流布するマルウェアに一度感染すると、ユーザーの PC やモバイルデバイスは攻撃者により完全に支配されてしまう。
NCR社の顧客 IT 運営セキュリティ担当者は、2014年2月の 〈OUCH!〉 への投稿で、「すでにマルウェアはエンジニアやアマチュアハッカーが作成するものではなくなった。具体的な目標を達成するために犯罪者が作成するものであり、彼らの主な目的は機密情報を搾取し、認証情報を収集し、スパムメールを送信して DDoS 攻撃を行うことである。マルウェアを作成・配布して利益を得る者は、個人をはじめ犯罪組織または政府機関に至るまでさまざまである。」 とし、「犯罪者は、マルウェアを作成し個人や組織に販売する。販売にとどまらず、アップデートの提供などマルウェアを利用しようとする者の支援まで行う。」 と説明した。
マルウェアの種類
マルウェアは、その行為や動作方式により以下のように分けられる。
・ ウイルス (Virus)
ウイルスは他の対象 (正常なファイル) を感染させる形で実行され、感染させる対象が存在しない場合は実行されない。また、感染ファイルから正常なファイルへの自己複製機能を持っているが、ネットワークを通じての感染はしない。
ウイルスは、感染方式および位置により、ブートセクタ感染型ウイルス、ファイル感染型ウイルス、メモリ常駐型ウイルス、マクロウイルスなどに分けられる。
・ ワーム (Worm)
ワームは感染させる対象がなくても自ら実行できる。自己複製やネットワークを通じての感染も可能である。
・ トロイの木馬 (Trojan)
トロイの木馬は、正常なファイルに偽装するか、正常なファイル内に挿入され実行される。ユーザーが悪性プログラムをインストールするよう誘導した後、ユーザー PC に保存された情報を流出する悪性プログラムである。
・ バックドア (Backdoor)
バックドアは、すでに侵入成功した PC に対し、次回以降の侵入をやりやすくするために攻撃者が作っておいた 「裏口」 のことを指す。
・ アドウェア (Adware)
アドウェアは広告プログラムであり、プログラムそのものは悪意ある行為をしないが、PC 速度を遅らせるなど、広告を表示してユーザーに不便をきたす。
・ 悪性ボット (Malicious Bot)
自ら実行できず、攻撃者の命令により遠隔制御または実行が可能なプログラム/コードである。主に脆弱性やバックドアを通じて流布され、スパムメールの送信や分散型サービス妨害(DDoS)攻撃に悪用される。
マルウェアからの保護対策は?
使用中の PC やモバイルデバイスをマルウェアから保護するためには、まず信頼できるアンチウイルス製品をインストールする必要がある。しかし、サイバー犯罪者は次々と新しい手法を開発してアンチウイルス製品を迂回するため、ユーザーは PC の OS およびモバイルアプリが自動的にアップデートされるように設定しなければならない。