マルウェアとは、システムに損害を与えたり、システムを妨害したり、不正アクセスを試みたりするために設計されたソフトウェアです。このカテゴリには、ウイルス、ワーム、トロイの木馬、ランサムウェア、スパイウェア、ルートキットが含まれます。それぞれ動作が異なります。ウイルスはファイルに付着し、ファイルが実行されると拡散します。ワームはネットワーク上で自発的に拡散します。トロイの木馬は正規のソフトウェアを装います。ランサムウェアはファイルを暗号化して身代金を要求します。スパイウェアはデータを密かに盗み出します。ルートキットはオペレーティングシステムの奥深くに潜伏し、自身や他のマルウェアの発見を困難にします。
配信方法は様々です。悪意のある添付ファイル付きのフィッシングメール。侵害されたウェブサイトからのドライブバイダウンロード。感染したUSBドライブ。正規のソフトウェアアップデートにマルウェアを仕込むサプライチェーン攻撃。2020年のSolarWindsの侵害では、最後の方法が使われ、米国政府機関を含む数千の組織が侵害されました。マルウェアはなくなることはありません。それはビジネスです。ランサムウェア・アズ・ア・サービスでは、犯罪者はツールを自分で開発することなくレンタルできます。アフィリエイトは開発者に手数料を支払います。エコシステムはプロフェッショナル化されています。防御には、メールフィルタリング、エンドポイント保護、ネットワーク監視、ユーザー研修といった多層的な制御が必要です。単一のツールですべてを捕捉することはできません。マルウェア作成者は、公開する前に一般的な防御に対して自分の作品をテストします。軍拡競争は続きます。
マルウェアの種類
- ウイルス ― ファイルに付着し、実行されると拡散する
- ワーム ― 自己複製し、ネットワーク全体に拡散する
- トロイの木馬 ― 正規のソフトウェアを装う
- ランサムウェア ― 身代金支払いのためにデータを暗号化する
- スパイウェア ― 情報を静かに盗む
マルウェアは武器であり、攻撃者はそれを握る手である。攻撃者の攻撃を阻止すれば、武器は標的に届かない。
Comments
No comments yet. Be the first to share a thought.
Leave a comment