ウイルスはファイルやプログラムに付着し、そのファイルが実行されると拡散します。ウイルスにはホストが必要です。つまり、感染したファイルを実行するユーザーが必要なのです。これがウイルスとワームの違いです。ワームは自力で拡散しますが、ウイルスは他のものに紛れ込んで拡散します。初期のウイルスはフロッピーディスクを介して拡散しました。その後、電子メールの添付ファイル、マクロが有効な文書、海賊版ソフトウェアなどを介して拡散するようになりました。拡散の仕組みは変わりましたが、原理は変わりません。
ウイルスは様々な働きをします。メッセージを表示したりファイルを破損させたりするいたずらウイルスもあれば、データを盗むウイルス、他のマルウェアのバックドアを開くウイルスもあります。ポリモーフィックウイルスはコードを変化させてシグネチャ検出を回避するものもあります。ファイル感染ウイルスは実行可能ファイルに自身を追加します。マクロウイルスは文書内に潜んでおり、文書が開かれると拡散します。ブートセクタウイルスはディスクの起動コードに感染します。それぞれの種類には独自の挙動と検出上の課題があります。最新のウイルス対策ツールは、既知のウイルスはシグネチャで、未知のウイルスは挙動分析で検出します。しかし、ウイルスは以前ほど一般的ではなくなりました。ランサムウェア、トロイの木馬、フィッシングがその地位を占めています。それでもウイルスというカテゴリーは重要です。なぜなら、その手法は依然として存在しているからです。スプレッドシート内の悪意のあるマクロは依然としてウイルスであり、依然として機能します。
ウイルスの種類
- ファイル感染ツール — 実行ファイルに付着する
- マクロウイルス ― 文書内に潜伏し、開くと実行される
- ブートセクタウイルス — 起動コードに感染する
- ポリモーフィックウイルス ― 検出を回避するためにコードを変更する
- 多部位ウイルス ― 複数の標的に感染する
ウイルスはホストを持つマルウェアです。ホストを削除するか、実行をブロックすれば、ウイルスは拡散できません。
Comments
No comments yet. Be the first to share a thought.
Leave a comment