マルウェアにはさまざまな種類があり、主に12種類に分類できる。スマートフォンを標的とするスパイウェアなど、セキュリティの基礎知識を付けるために必要なマルウェアについて解説しよう。
ひと言で「マルウェア」と言っても、中にはさまざまな種類がある。マルウェアに関する詳しい知識は、感染を防ぐことに生かせるはずだ。具体的にはどのようなマルウェアが存在するのか。本稿は「マルウェア12種類」のうち、7つ目から9つ目までを紹介する。
ルートキットは、攻撃者がデバイスにリモートアクセスして制御できるようにするためのマルウェアだ。ルートキットはランサムウェア(身代金要求型マルウェア)やウイルス、キーロガーなど、他の種類のマルウェアの拡散をしやすくする。マルウェア対策ツールの機能を停止させることができるため、検出されないことが多い。ルートキットはフィッシングメールといった手口によってシステムに侵入するのが一般的だ。
企業はルートキット攻撃を検出するために、ネットワークの挙動を監視・分析する必要がある。例えば、いつも同じ時間に同じデバイスからアクセスするユーザーが別の時間や別のデバイスからアクセスしたときにアラートを出すといった具合だ。代表的なルートキットには1999年に登場した「NTRootkit」や、2000年代に広く普及した「Hacker Defender」がある。
スパイウェアは、ユーザーが知らないうちにインストールされ、標的デバイスを監視するマルウェアだ。データを盗み出して販売するのが目的だ。スパイウェアは悪意のあるアプリケーションの他、不正なリンクやWebサイト、ファイルを利用してデバイスに入り込む。モバイルデバイス用スパイウェアは、ユーザーの位置情報を追跡したり、デバイスのカメラにアクセスしたりすることが可能だ。
NSO Groupが開発しているモバイルデバイス用スパイウェア「Pegasus」は、Appleの「iOS」とGoogleの「Android」を搭載したデバイスを標的にする。2016年に初めて発見された。2021年11月、Appleは同社製品のユーザーがPegasusによって監視されていると出張し、NSO Groupを提訴した。Pegasusは2018年にサウジアラビアのジャーナリスト、ジャマル・カショギ氏が暗殺された事件にも関連しているとみられる。
ファイルレスマルウェアは、従来のマルウェアとは異なり、攻撃者が標的システムにコードを送り込む必要がない。「Windows」のコマンド実行ツール「PowerShell」やOS管理ツール「Windows Management Instrumentation」(WMI)などを使い、寄生してシステムに侵入する。ファイルレスマルウェアはコンピュータメモリに常駐する。ファイルレスのため、ウイルス対策ツールによる検出を回避できる。ファイルレスマルウェアの例には「Frodo」や「Sorebrect」がある。
第4回は、残り3つのマルウェア種類と、マルウェア感染の防止方法を見る。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
クラウドの利用が加速する中、「設定ミス」がセキュリティリスクを高めてしまっているケースが散見される。よくある7つの設定ミスと、それらが悪用されるリスクを最小限に抑える対策を解説する。
強固なサイバーセキュリティ対策を練る上では、まず脅威の実態を知ることが重要だ。そこで参考にしてほしいのが、本資料だ。「2025年版グローバル脅威レポート」として、2024年のサイバー攻撃の傾向を解説している。
クラウドを狙う攻撃が増えている一方で、現在多くの組織で行われているクラウドセキュリティ管理には限界がある。クラウド環境の多くは可視性が欠如しており、監視も徹底されていない。クラウド環境を保護するための要件について解説する。
エンドポイント保護の重要性が高まっているが、いまだにレガシーなセキュリティツールを使用している企業も多い。旧式のエンドポイントセキュリティでは検知できないマルウェアフリーが増えている中で、どう対策を強化すればよいのか。
複雑さを増すクラウド環境におけるセキュリティ対策では、スマートかつ迅速なアプローチが重要だ。そのキーとなるのが「CNAPP」だが、ここではCNAPPに特に必要とされる「100%の可視性」など、5つの柱について解説する。
いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...