すべての「ウイルス」がウイルスではない10マルウェアの用語の説明
ほとんどの人があらゆる種類のマルウェアを「ウイルス」と呼んでいるようですが、それは技術的に正確ではありません。ウイルス以外にも、マルウェア、ワーム、トロイの木馬、ルートキット、キーロガー、スパイウェアなど、もっと多くの用語を耳にしたことがあるでしょう。しかし、これらすべての用語はどういう意味ですか??
これらの用語はオタクによって使用されるだけではありません。彼らは最新のウェブセキュリティ問題と技術恐怖についての主流のニュース記事にさえ入ります。それらを理解することはあなたがあなたが聞いたことのある危険性を理解するのに役立ちます.
マルウェア
「マルウェア」という言葉は「悪意のあるソフトウェア」の略語です。多くの人が「ウイルス」という言葉を使ってあらゆる種類の有害なソフトウェアを表しますが、ウイルスは実際には単なる特定の種類のマルウェアです。 「マルウェア」という言葉は、下記にリストされているものすべてを含む、すべての有害なソフトウェアを包含しています.
ウイルス
ウイルスから始めましょう。実世界のウイルスが生物細胞に感染し、それらの生物細胞を使用して自分自身のコピーを複製するのと同様に、ウイルスは他のファイルに感染することによって自分自身をコピーする一種のマルウェアです。.
ウイルスはさまざまなことをすることができます - バックグラウンドで監視してパスワードを盗み出したり、広告を表示したり、あるいは単にコンピュータをクラッシュさせたりすることができます。ウイルスを実行すると、コンピュータ上のプログラムに感染します。他のコンピュータでプログラムを実行すると、ウイルスはそのコンピュータのプログラムに感染します。たとえば、ウイルスがUSBメモリのプログラムファイルに感染する可能性があります。そのUSBメモリのプログラムが別のコンピュータで実行されると、ウイルスは他のコンピュータで実行され、より多くのプログラムファイルに感染します。ウイルスはこのように広がり続けます.
ワーム
ワームはウイルスに似ていますが、別の方法で広がります。ファイルを感染させ、それらのファイルを別のシステム上で移動させて実行するために人間の活動に頼るのではなく、ワームはそれ自体でコンピュータネットワーク上に広がります。.
たとえば、BlasterおよびSasserワームは、Windows XPが適切にセキュリティ保護されていないため、システムサービスをインターネットに公開していなかったため、Windows XPの時代に急速に広がりました。このワームはインターネット経由でこれらのシステムサービスにアクセスし、脆弱性を悪用してコンピュータを感染させました。その後このワームは、新たに感染したコンピュータを使用して自分自身を複製し続けます。このようなワームは、Windowsがデフォルトで正しくファイアウォールされているのであまり一般的ではありませんが、他の方法でも感染を広げることができます。.
ウイルスのように、ワームはコンピュータに感染すると他の有害なことをいくつでも実行できます。ワームになる重要なことは、単に自分自身をコピーして拡散する方法です。.
トロイの木馬(またはトロイの木馬)
トロイの木馬、またはトロイの木馬は、正規のファイルに見せかけた一種のマルウェアです。プログラムをダウンロードして実行すると、トロイの木馬がバックグラウンドで実行され、第三者があなたのコンピュータにアクセスすることを可能にします。トロイの木馬は、あなたのコンピュータ上の活動を監視したり、あなたのコンピュータをボットネットに参加させたりするために、さまざまな理由でこれを行うことができます。トロイの木馬は、水門を開けて、他の多くの種類のマルウェアをあなたのコンピュータにダウンロードするのにも使用される可能性があります。.
この種のマルウェアをトロイの木馬にする重要なことは、どのようにしてそれが到達するかです。これは便利なプログラムのふりをし、実行されるとバックグラウンドで隠れ、悪意のある人々にあなたのコンピュータへのアクセスを許可します。ウイルスやワームのように、自分自身を他のファイルにコピーしたり、ネットワークを介して拡散したりすることには興味がありません。たとえば、悪質なWebサイト上の海賊版ソフトウェアには、実際にトロイの木馬が含まれている可能性があります。.
スパイウェア
スパイウェアは、知らないうちにあなたをスパイする一種の悪質なソフトウェアです。スパイウェアに応じて、さまざまな種類のデータを収集します。さまざまな種類のマルウェアがスパイウェアとして機能する可能性があります。トロイの木馬には、財務データを盗むためにキーストロークを狙った悪質なスパイウェアが含まれている可能性があります。.
より「合法的な」スパイウェアをフリーソフトウェアと一緒にバンドルしてウェブ閲覧の習慣を監視し、このデータを広告サーバーにアップロードして、ソフトウェアの作成者があなたの活動に関する知識を売ってお金を稼ぐようにする.
アドウェア
アドウェアは多くの場合、スパイウェアと共に発生します。それはあなたのコンピュータに広告を表示するあらゆる種類のソフトウェアです。プログラム自体の内部に広告を表示するプログラムは、一般にマルウェアとして分類されていません。特に悪意のある種類の「アドウェア」は、システムへのアクセスを悪用して、表示すべきでないときに広告を表示する種類のものです。たとえば、他に何もしていないときに有害なアドウェアがコンピュータにポップアップ広告を表示する可能性があります。または、Webを閲覧しているときに、アドウェアが他のWebページに追加の広告を挿入する可能性があります。.
アドウェアは多くの場合、スパイウェアと組み合わされます。マルウェアの一部は、閲覧習慣を監視し、それらを使用してよりターゲットを絞った広告を配信する可能性があります。アドウェアは、Windows上の他の種類のマルウェアよりも「社会的に許容される」ものであり、アドウェアは合法的なプログラムにバンドルされていることがあります。たとえば、一部の人々は、オラクルのJavaソフトウェアアドウェアに含まれているAskツールバーを検討しています。.
キーロガー
キーロガーはバックグラウンドで実行されるマルウェアの一種で、キーストロークを記録します。これらのキーストロークには、ユーザー名、パスワード、クレジットカード番号、およびその他の機密データを含めることができます。そして、キーロガーは、おそらく、これらのキーストロークを悪意のあるサーバーにアップロードし、そこで分析することができ、人々は便利なパスワードとクレジットカード番号を選ぶことができます。.
他の種類のマルウェアがキーロガーとして機能する可能性があります。たとえば、ウイルス、ワーム、またはトロイの木馬がキーロガーとして機能する可能性があります。企業や嫉妬深い配偶者による監視目的でキーロガーもインストールされる可能性があります。.
ボットネット、ボット
ボットネットは、ボットネット作成者の管理下にある大規模なコンピュータネットワークです。特定のマルウェアに感染しているため、各コンピュータは「ボット」として機能します。.
ボットソフトウェアがコンピュータに感染すると、何らかの制御サーバに接続し、ボットネットの作成者からの指示を待ちます。たとえば、ボットネットを使用してDDoS(Distributed Denial of Service)攻撃を仕掛けることができます。ボットネット内のすべてのコンピュータは、特定のWebサイトまたはサーバーに同時に要求を送信するように指示され、これらの数百万の要求によってサーバーが応答しなくなったりクラッシュしたりする可能性があります。.
ボットネットの作成者は自分のボットネットへのアクセスを販売し、他の悪意のある個人が大規模なボットネットを使用して自分の汚い仕事をすることを許可する可能性があります。.
ルートキット
ルートキットは、セキュリティプログラムやユーザーによる検出を避けて、コンピュータに深く潜むように設計されたマルウェアの一種です。たとえば、ルートキットは、ほとんどのWindowsより前にロードされ、セキュリティプログラムが検出できないようにシステムに深く埋め込まれ、システム機能を変更する可能性があります。ルートキットは、自分自身を完全に隠し、Windowsのタスクマネージャに表示されないようにする可能性があります。.
ある種のマルウェアをルートキットにする鍵となるのは、それがステルスであり、それが到着したら自分自身を隠すことに集中しているということです。.
ランサムウェア
ランサムウェアは、かなり新しいタイプのマルウェアです。それはあなたのコンピュータまたはファイルを人質にし、身代金の支払いを要求します。いくつかのランサムウェアはあなたがあなたのコンピュータを使い続けることができる前に単にお金を要求するボックスをポップアップするかもしれません。このようなプロンプトはウイルス対策ソフトウェアで簡単に無効になります.
CryptoLockerのようなより有害なマルウェアは文字通りあなたのファイルを暗号化し、あなたがそれらにアクセスすることができる前に支払いを要求します。特にバックアップがない場合、この種のマルウェアは危険です。.
最近のほとんどのマルウェアは利益のために作られており、ランサムウェアはその好例です。 Ransomwareはあなたの問題を引き起こすためだけにあなたのコンピュータをクラッシュさせ、あなたのファイルを削除したくありません。人質に取ってあなたからの迅速な支払いを得たいと思っています.
それでは、なぜそれが「ウイルス対策ソフトウェア」と呼ばれるのでしょうか。まあ、ほとんどの人が「ウイルス」という言葉をマルウェアと同義語として考え続けています。ウイルス対策ソフトウェアは、ウイルスから保護するだけでなく、さまざまな種類のマルウェアから保護することもありますが、「有害な可能性があるプログラム」とは限りません。通常これらは戦うために別々のソフトウェアを必要とします.
Image Credit:FlickrのMarcelo Alves、FlickrのTama Leaver、FlickrのSzilard Mihaly