マルウェアは「悪意のあるソフトウェア」の総称です。ITパスポートでは、それぞれの増え方・ふるまいの違いを区別できることが重要です。
代表的なマルウェア
| 名称 | 特徴 |
|---|---|
| コンピュータウイルス | 他のファイルに寄生して増える |
| ワーム | 寄生せず、単独で自己増殖して広がる |
| トロイの木馬 | 有用なソフトを装って侵入。自己増殖はしない |
| ランサムウェア | データを暗号化し、復旧と引換えに金銭を要求 |
| スパイウェア | 情報をひそかに収集して外部へ送信 |
| キーロガー | キー入力を記録してパスワードなどを盗む |
| ボット | 感染PCを遠隔操作。ボットネットでDDoSの踏み台に |
| ルートキット | 侵入の痕跡や不正プログラムを隠ぺい |
| バックドア | 正規の認証を経ずに入れる「裏口」 |
| RAT | 遠隔操作型マルウェア(Remote Access Trojan) |
文書ファイルのマクロ機能を悪用するマクロウイルスのように、文書を開く操作をきっかけに感染するものもあります。多くはマクロの有効化を促したり、ソフトウェアの脆弱性を悪用したりするため、心当たりのないファイルのマクロを有効にしないこと、ソフトを最新に保つことが対策になります。パソコンだけでなくスマートフォンも感染します。
資源や金銭をねらう型も押さえましょう。アドウェアは広告を表示するソフトウェアで、広告表示そのものは正当なものもありますが、無断で情報を収集するなど悪質なものはマルウェアとして扱われます。クリプトジャッキングは、他人のコンピュータ資源を無断で使って暗号資産の採掘(マイニング)を行うもので、CPUを勝手に使われるため動作が遅くなるなどの影響が出ます。
検出と対策
- パターンマッチング方式:既知マルウェアの特徴(定義ファイル)と照合して検出。定義ファイルの更新が必須です。
- 振る舞い検知(ビヘイビア法):怪しい動作から検出。未知のマルウェアにも対応しやすい方式です。
- 感染が疑われたら:まずネットワークから切り離し、被害の拡大を防いでから調査・駆除します。
- OS・ソフトの更新プログラムの適用は、脆弱性をふさぐ基本対策です。
関連する問題
- ITパスポート 技術要素 一問一答 第1問〜第5問
- ITパスポート 技術要素 一問一答 第6問〜第10問
- ITパスポート 技術要素 一問一答 第11問〜第15問
- ITパスポート 技術要素 一問一答 第16問〜第20問
- ITパスポート 技術要素 一問一答 第21問〜第25問
- ITパスポート 技術要素 一問一答 第26問〜第30問
- ITパスポート 技術要素 一問一答 第31問〜第35問
- ITパスポート 技術要素 一問一答 第36問〜第40問
- ITパスポート 技術要素 一問一答 第41問〜第45問
- ITパスポート 技術要素 一問一答 第46問〜第50問
- ITパスポート 技術要素 一問一答 第51問〜第55問
- ITパスポート 技術要素 一問一答 第56問〜第60問
- ITパスポート 技術要素 一問一答 第61問〜第65問
- ITパスポート 技術要素 一問一答 第66問〜第70問
- ITパスポート 技術要素 一問一答 第71問〜第75問
- ITパスポート 技術要素 一問一答 第76問〜第80問
- ITパスポート 技術要素 一問一答 第81問〜第85問
- ITパスポート 技術要素 一問一答 第86問〜第90問
- ITパスポート 技術要素 一問一答 第91問〜第95問
- ITパスポート 技術要素 択一式(応用) 第1問〜第5問
- ITパスポート 技術要素 択一式(応用) 第6問〜第10問
- ITパスポート 技術要素 択一式(応用) 第11問〜第15問
- ITパスポート 技術要素 択一式(応用) 第16問〜第20問

コメント