マルウェア対策する上で重要なことは?感染のチェック方法や駆除について解説!
今回はマルウェアに感染した場合の対処方法やマルウェアに感染しないための対策方法をご紹介していきます。また、マルウェアに感染しているかのチェックや駆除の方法についてもご紹介していますので、この記事を参考にマルウェア対策をして下さい。
目次
- 1マルウェアとは?
- ・マルウェアの種類
- 2マルウェアによる被害例
- ・ファイルの情報漏洩及び削除
- ・個人の重要情報を盗まれる
- ・スパムメールによる大量送信や外部への攻撃
- 3マルウェアの感染経路
- ・Webサイトを開く
- ・Eメールによる標的型攻撃
- ・リムーバブルメディア
- ・ファイルの共有ソフトを使う
- 4マルウェアはなぜ広まるのか
- ・金銭や個人情報目的
- ・優越感を得るための愉快犯
- 5マルウェアに感染しないための対策
- ・無料アプリやフリーソフトを安易にインストールしない
- ・怪しいサイトを閲覧しない
- ・怪しいメールを開かない
- ・リンク先をチェックする
- ・OSやシステムを最新状態にしておく
- ・セキュリティソフトやアプリをインストールしておく
- 6マルウェアに感染した場合の対処方法
- ・ネットワークから切り離し侵入経路を断つ
- ・ウイルス対策ソフトやアプリで駆除する
- ・ファイルのバックアップを取る
- ・リカバリーや再インストールをする
- ・その他の対処方法
- 7マルウェア対策をきちんとしよう!
マルウェアとは?
今回はマルウェアの対策方法やマルウェアの感染経路、駆除の方法についてご説明していきます。
パソコンやスマートフォンを利用していて、突然端末が再起動を繰り返したり、電源が落ちたり、以前より動作が遅くなったりといった違和感を感じたことはありませんでしょうか。この様に、いつもと違和感を感じる挙動を起こしている場合は、マルウェアに感染している可能性があります。
万が一、マルウェアに感染している場合は、迅速に感染状況のチェック、そしてマルウェアの駆除が必要になります。
マルウェアの種類
マルウェアとは、不正かつ有害な動作をさせることを目的に作成された悪意あるソフトウェアや悪意のあるコードの総称です。それらの種類に「ウイルス」、「ワーム」、「トロイの木馬」と呼ばれるものがあります。さまざまな方法で端末に侵入及び感染し、悪意のある挙動を起こします。そして、それらのマルウェアはスキャンや検出に簡単に掛からないよう巧妙に仕込まれています。
ウイルス
ウイルスとはパソコンやスマートフォンなどにインストールされているアプリケーションに、プログラムを一部書き換えをして、自身のコードを潜り込ませて、ウイルス自身が増殖するマルウェアです。ウイルス自身は独自に活動はできず、ウイルスに感染したアプリケーションが実行された際に侵入し、悪意ある行動と併せて増殖していきます。
ワーム
ワームとは悪意のあるプログラムで、自分自身を複製して他のシステムに拡散し、侵入していく性質を持っているマルウェアです。ウイルスは独自に活動できませんが、ワームは独立したプログラムで、独自に活動します。そのため、拡散させるためのファイルやアプリケーションを必要としません。
しかし、インターネットを介して他のパソコンやスマートフォンに侵入及び感染していく点は同じであるため、ウイルスと同一視されることがあります。ワームの感染経路はインターネット経由の他に、USBメモリ等のストレージデバイスを接続することによって侵入及び感染する場合があります。
トロイの木馬
トロイの木馬とは便利なアプリケーションソフトに見せかけて、そのアプリケーションソフトを実行することで侵入し、悪意のある行動を起こすマルウェアです。トロイの木馬は他のプログラム内部に隠れることから、ギリシャ神話のトロイア戦争に語られるトロイの木馬から取って名前が付けられています。
トロイの木馬はアプリケーションソフトの実行時に侵入し、悪意のある行動を起こすため独自に動作して拡散や増殖をすることがないので、ウイルスやワームとは区別して呼ばれます。
マルウェアによる被害例
マルウェアに感染してしまうと様々な被害が起こります。そして、マルウェアに感染していることに気づかなければどんどん被害が広がっていきます。そのマルウェアによる被害例をいくつかご紹介していきます。
ファイルの情報漏洩及び削除
一つ目の被害例はマルウェアに感染した端末のファイルを削除したり、端末の情報を外部ネットワークに流出するといった被害です。端末内の重要なファイルを気づかぬ内に削除されたり、外部に重要情報が漏洩する危険性があります。
個人の重要情報を盗まれる
二つ目の被害例はクレジットカードや銀行口座といった個人の重要情報が盗まれる被害です。この個人の情報が盗まれることによって金銭的な被害が発生するケースが多くあります。
また、個人の重要情報以外にもWebサイトの閲覧履歴やWebサイトなどに登録しているIDやパスワードなども盗まれて、外部に情報が漏洩する危険性があります。
スパムメールによる大量送信や外部への攻撃
上記二つの例は自分自身の保持している情報が漏洩してしまうケースでしたが、こちらのケースは自分自身が知らない内に加害者になっているケースです。
スパムメール配信を行っている
パソコンやスマートフォンにインストールしたアプリケーションにマルウェアが潜んでいた場合に、マルウェアを潜めた攻撃者が遠隔操作をできるようになる可能性があります。その場合に知らない内に遠隔操作を行われて大量のスパムメール配信を行っている可能性があります。
反社会的活動をしている
スパムメール配信以外にも、特定のWebサイトに大量にアクセスするなどの攻撃を行っていたりと自分自身が気付かない内に反社会的活動に手を貸している可能性があります。こうして、知らぬ間に加害者にさせられてしまう被害にあう危険性があります。
マルウェアの感染経路
ここからは主なマルウェアの感染経路をご紹介していきます。パソコンやスマートフォンを扱う際には以下の感染経路に注意して扱うようにしてください。
Webサイトを開く
一つ目の感染経路は怪しいWebサイトを開くことです。悪意のある人が用意したWebサイトや悪意のある人が改ざんした正規のWebサイトを開くことで、マルウェアに感染する可能性があります。
Eメールによる標的型攻撃
二つ目の感染経路はEメールによる標的型攻撃による感染です。Eメール内に記載されたWebサイトのリンクや添付されたファイルから、Webサイトにアクセスして感染する経路です。
標的型攻撃の恐ろしい点は、あたかも自分と関係がありそうな内容のメールを送り、巧妙にリンク先にアクセスさせるように仕向ける点です。送り主が友人や知人であったり、自分の名前が記載されていたとしても悪意のある人が友人や知人になりすましてメールを送っている可能性もありますので注意してください。怪しいと感じたら送信元のメールアドレスが友人や知人のものかきちんとチェックすることが大事です。
リムーバブルメディア
三つ目の感染経路はリムーバブルメディアを経由する感染です。リムーバブルメディアとはUSBメモリーやCD-ROM/DVDの事を指します。これらのリムーバブルメディアにマルウェアが混入された状態で使用するとパソコンがマルウェアに感染してしまいます。
外部のリムーバブルメディアを自身のパソコンに接続する際にはウイルス対策ソフトでスキャンするといった注意をする必要があります。自身のリムーバブルメディアはもちろんですが、特に他人のリムーバブルメディアを接続する際には必ずウイルス対策ソフトでスキャンして下さい。
ファイルの共有ソフトを使う
四つ目の感染経路はファイル共有ソフトを利用した感染経路です。今ではほとんど使われなくなりましたが、少し前では「Winny」などのファイル共有ソフトにマルウェアを混入させて感染させる手口がありました。
上述してますが、「Winny」などのファイル共有ソフトの利用が減ってきているので、現在ではファイル共有ソフトを利用しない限り、特に注意する必要はありません。
マルウェアはなぜ広まるのか
では、なぜこのようなマルウェアが作られて、広まっていくのか、その広まる原因についてご説明していきます。
金銭や個人情報目的
悪意のある攻撃者たちがマルウェアを作成する一番多い目的は、パソコンやスマートフォンなどに保存されている個人情報を盗み出すことです。特にクレジットカード情報やネットバンキングのログインIDやパスワード情報といった金銭に関連する情報を盗もうとします。
マルウェアに感染して、個人情報が盗まれてしまうと以下のような被害を受けます。
- クレジットカード情報を使って、知らない内に買い物される
- ネットバンキングのログイン情報を使ってログインし、金銭を盗む
- 入手した個人情報を名簿業者などに売り渡して、金銭を受け取る
- パソコンやスマートフォンなどにパスワードをかけて、復旧のための金銭を要求する
4番目の「パソコンやスマートフォンなどにパスワードをかけて、復旧のための金銭を要求する」についてはランサムウェアと呼ばれる攻撃の手口で、世界的にも流行した攻撃の1つです。ファイルや端末にパスワードをかけて開けなくした上で金銭を要求しますが、金銭を渡したからといって復旧してくれるとは限りません。要求されたからといって安易に支払わないようにして下さい。
優越感を得るための愉快犯
もう一つのマルウェアが広まる原因とは、優越感を得るための愉快犯による犯行です。自作したマルウェアで相手を驚かせたり、優位に立つことを目的とします。こういった愉快犯はわざとユーザーに気づいてもらいやすくしている事もあり、このケースのマルウェアであれば検出や駆除といった対策がしやすいです。
愉快犯はインターネットが普及し始めた1990年~2000年前半にかけては非常に多くの犯行が行われてきました。しかし、近年では情報を盗み出すといった悪質な機能を持ったマルウェアがほとんどを占めています。
マルウェアに感染しないための対策
パソコンやスマートフォンがマルウェアに感染した場合、被害状況によってはOSの再インストールを行う必要があります。OSの再インストールを行うとこれまでインストールしたアプリケーションや保存したファイルが全て消去されてしまいます。その様にならない為にもきちんと未然に対策をしましょう。
無料アプリやフリーソフトを安易にインストールしない
マルウェアの感染経路として最近多い原因は、無料のアプリやソフトのインストールが原因だと言われています。新しく無料のアプリやソフトのインストールを行う場合には配信元のチェックを必ず行ってください。ダウンロードサイト自体にもウイルスが仕込まれている場合がありますので、ダウンロードサイトへのアクセスも注意が必要になります。
怪しいサイトを閲覧しない
上記にも記載してありますが、怪しいサイトは閲覧しない事が大切です。Webサイトにアクセスさせることでマルウェアを侵入させる手口は古典的な方法です。SNSや掲示板などにマルウェアを仕込んだURLを貼り付けて、アクセスしたユーザーの端末にマルウェアを侵入させます。
普段何気なく利用しているサイトでも注意が必要です。始めて訪れるWebサイトやアクセスしたいWebサイトが怪しいと感じたら「VirusTotal」のサイトでURLをチェックできます。URLをチェックして、Webサイトの安全性をチェックしてからアクセスするとマルウェアの感染リスクが下がります。
怪しいメールを開かない
友人や知人、取引先や顧客になりすましたメールは感染経路として古典的な方法です。近年ではメールの文章が非常に巧妙化しており、いかにも関わりがありそうなメールが届きます。しかし、迷惑メールの検出率も非常に高くなっていますので、迷惑メールフォルダに振り分けられるメールは開かないでください。また、知らない送信元で金銭を譲渡するといった関心を引くようなメールはほぼ間違いなく迷惑メールですので注意してください。
リンク先をチェックする
日常的に利用するWebサイトでも、そのWebサイトがサイバー攻撃をされることによって書き換えられている可能性があります。利用しているサイトに違和感を感じたら、リンク先をチェックして下さい。また、届いたメールの中にリンクが貼り付けられている場合には注意が必要です。迷惑メールの可能性がありますので、メール内のリンクをチェックしてからアクセスして下さい。
OSやシステムを最新状態にしておく
OSやシステムを最新状態で利用することは非常に大切です。ネットワークに接続されている端末であれば、定期的にOSやシステムのアップデート通知が来ているのではないでしょうか。マルウェア用の対策として、セキュリティ対策やウイルス対策が施された内容になっていることがあります。
定期的にきちんと更新して最新の状態にしておくことで、セキュリティ対策やウイルス対策の効果が高まります。こまめにアップデート情報をチェックして、OSやシステムの更新をして下さい。
セキュリティソフトやアプリをインストールしておく
ウイルス対策やマルウェア対策などは対策をしようと思うと様々な場面で意識する必要があり、毎回手間が掛かってしまいます。そこで、セキュリティソフトやアプリを利用することで手間を軽減出来ます。
無料のセキュリティソフトやアプリもありますが、可能ならば有料のセキュリティソフトやアプリを利用することをお勧めします。やはり、マルウェアの検出精度や駆除対策機能など有料のセキュリティソフトやアプリの方が上です。きちんとマルウェア対策を行いたい方は有料のものを利用して下さい。
自動スキャンで検出や回避をしてくれる
セキュリティソフトやアプリの種類によってはWebサイトにアクセスする際やダウンロードする際に自動スキャンを行って、スキャンの結果、マルウェアやウイルスが検出された場合は注意勧告をしてくれます。
セキュリティソフトやアプリを導入することで、チェック漏れした怪しいサイトへのアクセスやダウンロードをスキャンして検出してくれるので、マルウェアの侵入のリスクを低減してくれます。自動スキャンの入ったセキュリティソフトやアプリを導入して、スキャンチェックを入れるようにして下さい。
マルウェアに感染した場合の対処方法
マルウェアの感染は感染リスクを下げることはできても、完璧に防ぐことはできません。万が一、マルウェアに感染した場合の対策方法をご紹介していきます。
ネットワークから切り離し侵入経路を断つ
マルウェアを検出して、端末が感染したと分かった時点で、直ちに端末をネットワークから切り離してマルウェアの侵入経路を断つことが大切です。マルウェアの挙動によって情報漏洩するにしても、ネットワークを経由して情報を送受信するので、送受信ルートを断つためにネットワークから切り離します。
このマルウェアの侵入経路を断つことで被害の拡大を抑えられます。有線のLANケーブルの接続ならLANケーブルを端末から抜き、無線LANの接続ならばインターネットの接続を解除して侵入経路を遮断してください。
ウイルス対策ソフトやアプリで駆除する
マルウェアに感染した端末でマルウェアの駆除を行うにはウイルス対策ソフトやアプリで駆除することが一番有力な方法です。基本的な駆除の方法かつ最も有力な対策方法です。有料の市販のセキュリティソフトはウイルスに感染しないための機能やウイルス検出機能、マルウェア駆除を出来る多くの機能を搭載しており、ほぼ全ての状況に対応が出来ます。
ここからは有料のセキュリティソフトやアプリをいくつかご紹介していきます。
ノートン
一つ目のセキュリティ対策ソフトはSymantec社が販売しているノートンシリーズのセキュリティ対策ソフトです。個人をターゲットにした製品で、WindowやMacのOSのウイルス対策に加えて、パソコン端末の最適化や不要なファイルを削除するディスククリーンアップ、データのオンラインバックアップといった機能があります。
セキュリティ対策ソフトの効果や機能を体験するために30日間の無料体験版が用意されています。ノートンのセキュリティ対策ソフトを試してみたい方は無料体験版を利用してみて下さい。
カスペルスキー
二つ目のセキュリティ対策ソフトはkaspersky社が販売しているセキュリティ対策ソフトです。上述したノートンのセキュリティ対策ソフトと比較すると日本での知名度は低いですが、性能面は非常に優れています。
WindowやMac、AndoroidのOSに対応したセキュリティ対策ソフトで、ウイルス対策や怪しいと検出されたWebサイトへのアクセス防止、ネット決済時の保護用ブラウザなどの機能を持ちます。様々な面でパソコンやスマートフォンを安全に利用するためのセキュリティを提供しています。
セキュリティ対策ソフトの効果や機能を体験するために30日間の無料体験版が用意されています。カルペルスキーのセキュリティ対策ソフトを試してみたい方は無料体験版を利用してみて下さい。
ウイルスバスター
三つ目のセキュリティ対策ソフトはトレンドマイクロ社が販売しているセキュリティ対策ソフトです。トレンドマイクロ社が販売しているウイルスバスターは日本で一番利用されている定番のソフトウェアです。ウイルスバスターは高い防御をしつつもソフトウェア自体は軽いといった特徴を持ち、利便性と安全性をサポートするマルチデバイス対応のセキュリティ対策ソフトです。
セキュリティ対策ソフトの効果や機能を体験するために30日間の無料体験版が用意されています。ウイルスバスターのセキュリティ対策ソフトを試してみたい方は無料体験版を利用してみて下さい。
ノートン・モバイルセキュリティ
ここからはスマートフォン対応のモバイルセキュリティ対策アプリをご紹介していきます。ノートン・モバイルセキュリティはマルウェアを仕込まれた悪質なアプリやデータの盗聴及び損失、個人情報を盗むWebサイトをチェック及び検出して保護してくれます。
個人情報の漏洩やバッテリーの過剰消費など、スマートフォンで怪しい動作が行われている場合にリスクがある可能性があるアプリから、被害が出る前に事前に保護します。
ウィルスバスター・モバイル
続いてのスマートフォン対応のモバイルセキュリティ対策アプリはウイルスバスター・モバイルです。販売本数は一番多く、第三者評価機関からマルウェア防御の最高位の評価を受けています。
マルウェアの仕込まれたWebサイトや本物に似せた不正アプリなどから、AI技術を用いてアクセスや不正アプリの侵入を防ぎます。また、安易にフリーWi-Fiに接続すると通信内容を盗聴される危険があります。フリーWi-Fi接続時に自動でフリーWi-Fiの安全性をチェックしてくれます。
攻撃者がフリーWi-Fiを用意し、フリーWi-Fiに接続してきたユーザーの情報を盗むことがあります。インターネットに接続したいからと言って、安易にフリーWi-Fiに接続しないようにしてください。フリーWi-Fiを接続した事によって思わぬ情報漏洩の危険があります。
カスペルスキー インターネット セキュリティ
最後にご紹介するスマートフォン対応のモバイルセキュリティ対策アプリはカスペルスキー インターネット セキュリティです。このアプリはカスペルスキーが無料で提供している総合セキュリティ対策アプリです。
インストールしているアプリをバックグラウンドでスキャンして、マルウェアやウイルスなどを検出し、徹底的に保護してくれます。マルウェアやウイルスが検出された場合にはそれらの駆除も行ってくれます。また、他人に秘密にしたい情報が保存されているアプリをパスコードや指紋認証等でロックし、重要な個人情報を保護してくれます。
ファイルのバックアップを取る
マルウェアを検出し、セキュリティ対策ソフトからマルウェアやウイルスの駆除が出来ない又は難しいとなった場合には、完全に駆除するための方法としてOSの再インストールが必要となります。工場出荷時の状態に戻すことになりますので、戻す前に必要なファイルやアプリ等のバックアップを取っておいて下さい。可能であれば全て取っておくと安心です。
バックアップできるもの
再インストール前にバックアップを取る場合に以下のものをバックアップとして保存しておくことが出来ます。
- 写真
- メール
- ファイル
- BGM
- インターネットなどの設定
バックアップできないもの
バックアップができないものは以下のものになります。以下のものはバックアップを試みてもできないので、注意してください。
- アプリケーションソフト
アプリケーションソフトはワードやエクセルなどを指します。アプリケーションソフトは置いておくことができないので、再インストール後、新しく入れ直してください。
リカバリーや再インストールをする
セキュリティ対策ソフトからマルウェアやウイルスの駆除が出来ない又は難しい場合には、完全に駆除するための方法としてOSの再インストールやリカバリーが必要となります。リカバリーや再インストールを行ってしまうとこれまでのデータやインストールしたアプリケーションが全てなくなってしまいます。
マルウェアやウイルスの駆除はできますが、それ以外にも削除してしまうのでかなりリスクが高いです。そのようにならないためにもマルウェアやウイルスに感染しないよう未然に防ぐことを心掛けた方が良いです。
有料のセキュリティ対策ソフトを導入するまでには至らなくとも、無料でオンラインスキャンやフリーソフトを使うことで安全の確認を行うことが出来ます。コストを掛けると手厚く守れますが、手軽にできるオンラインスキャンやフリーソフトなども用意されているので、そういったものを利用するのも一つの方法と言えます。
その他の対処方法
リカバリーや再インストールを行う前のその他の対処方法をいくつかご紹介していきます。
知らないソフトやアプリを削除する
最初の対処方法としてはまず、インストールされているソフトやアプリを確認し、見覚えのないソフトやアプリを削除することです。ソフトやアプリをインストールした際に、マルウェアの含まれたソフトやアプリが一緒にインストールされていることがあります。そういったソフトやアプリは削除することをおすすめします。
セキュリティソフトやワクチンソフトを使う
感染した端末をすぐに復旧させたい場合は、有料のセキュリティソフトを用いてマルウェアやウイルス駆除を行うか、原因を特定しているのであれば、ワクチンソフトを利用する方法があります。ワクチンソフトはセキュリティ対策ソフトを販売している会社であれば無料でダウンロードができます。
初期化する
最終手段はパソコンやスマートフォンを初期化する事です。工場出荷時の状態にすることで、購入当初の動作環境に戻せます。ただし、データのバックアップを取っていない場合には、全て削除されてしまうので、初期化を行う場合にはそれを踏まえた上で初期化してください。
マルウェア対策をきちんとしよう!
今回はマルウェアに感染した場合の被害やマルウェアの感染有無のチェック及び感染しない為の対策方法をご紹介してきました。マルウェアの侵入経路はメールやWebサイト、フリーWi-Fiなど多岐にわたります。全てを自力で警戒して、防ぐことはほぼ不可能に等しいです。
そこで、有料のセキュリティ対策ソフトやアプリが用意されているので、是非、一度導入を検討してみてください。アクセスするWebサイトの安全性の自動スキャンやフリーWi-Fiの安全性のチェック、マルウェアやウイルスの検出など様々な機能が用意されています。
セキュリティにお金をかけたくないという方も、無料でできるオンラインスキャンやフリーソフトを使って安全の確認を行うことが出来ます。コストが掛からない分、完全にとまでは行きませんが、手軽にできるオンラインスキャンやフリーソフトなども用意されているので、そういったものを利用するのも対策の1つです。
快適なインターネットの利用の為にセキュリティ対策ソフトでマルウェアやウイルスのスキャンや検出、フリーWi-Fiの安全性のチェックを任せてみましょう。