マルウェア:ウイルス、ワーム、トロイの木馬、ランサムウェア
さまざまな種類のマルウェアが感染し、拡散し、被害を与える仕組みを学びます。
「マルウェア:ウイルス、ワーム、トロイの木馬、ランサムウェア」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン2/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。
マルウェアとは
マルウェア(悪意のあるソフトウェア)とは、損害を与えたり、不正アクセスを得たり、システムを妨害したりする目的で意図的に設計されたあらゆるソフトウェアです。サイバー犯罪者や国家レベルの攻撃者が主に使用するツールです。
ウイルス
ウイルスは、正規のプログラムやファイルに自身を付着させるマルウェアです。拡散には人による操作(感染したファイルを開くこと)が必要です。実行されると自己複製し、ファイルを破損させたり、データを盗んだり、バックドアを開いたりすることがあります。
ワーム
ワームは、ユーザーの操作なしにネットワーク上へ拡散する自己増殖型マルウェアです。ネットワークサービスの脆弱性を悪用します。有名な例:WannaCry(SMB)、Conficker、Morris Worm。
トロイの木馬
トロイの木馬は、正規のソフトウェアを装います。ウイルスとは異なり、自己複製せず、ユーザーにインストールさせることで拡散します。インストールされると、バックドアを作成したり、データを盗んだり、追加のマルウェア(ドロッパー)をダウンロードしたりすることがあります。
ランサムウェア
ランサムウェアは被害者のファイルを暗号化し、復号キーと引き換えに支払いを要求します。現代のランサムウェア運用者は、暗号化する前にデータを持ち出す(二重脅迫)こともあり、身代金が支払われなければデータを公開すると脅します。
例:LockBit、REvil、Conti、WannaCry。
スパイウェアとアドウェア
スパイウェアは、キーストローク、スクリーンショット、閲覧履歴などのユーザー活動を密かに監視し、攻撃者に送信します。アドウェアは不要な広告を表示し、多くの場合、無料ソフトウェアに同梱されています。両者とも他の種類のマルウェアと組み合わされることがあります。
ルートキット
ルートキットは、OSカーネルやブートローダーを変更することで、自身や他のマルウェアの存在を隠します。ルートキットは、検出に使うツールそのものを乗っ取るため、検出が非常に困難です。検出にはオフラインスキャンが必要になることがよくあります。
ボットネット
ボットネットは、攻撃者(ボットマスター)が遠隔操作する感染マシン(ボット)のネットワークです。ボットはDDoS攻撃、スパムキャンペーン、パスワードリスト攻撃、暗号資産マイニングに利用されます。被害者は、自分のデバイスが侵害されていることに気づいていない場合が多くあります。
ファイルレスマルウェア
ファイルレスマルウェアはディスクにファイルを書き込まず、完全にメモリ(RAM)上で動作するため、従来のファイルベースのアンチウイルスを回避します。PowerShellやWMIなどの正規のシステムツールを利用することがよくあります。検出にはメモリ解析と挙動監視が必要です。
マルウェアの配布方法
一般的な感染経路:
- フィッシングメールの添付ファイル
- ウェブからの悪意のあるダウンロード
- 侵害されたウェブサイト経由のドライブバイダウンロード
- 駐車場にUSBメモリを置く手口
- パッチ未適用ソフトウェアの脆弱性の悪用
マルウェアからの防御
防御レイヤー:
- EDR — 挙動ベースの検知と対応
- メールフィルタリング — 配信前に添付ファイルをサンドボックスで検査します
- パッチ管理 — 脆弱性を修正して悪用の機会をなくします
- 最小権限 — マルウェアによる被害範囲を限定します
- バックアップ — ランサムウェアからの復旧用オフラインコピー
確認問題:マルウェアの種類
ユーザーの操作を必要とせず、ネットワーク上に自動的に拡散するマルウェアの種類はどれですか?
レッスンのまとめ
マルウェアには、ウイルス(ユーザー操作が必要)、ワーム(自己増殖)、トロイの木馬(偽装ソフトウェア)、ランサムウェア(身代金と引き換えにファイルを暗号化)、ルートキット(OS内に潜伏)、ファイルレスマルウェア(メモリ常駐)などがあります。防御には多層的な対策が必要です。EDR、メールフィルタリング、パッチ適用、最小権限、バックアップを活用します。
AI チューターと学ぶ Cyber Security Academy — 無料
ブラウザでリアルコードを書いて実行し、24/7 の AI チューターから瞬時にサポートを受け、ウェブまたはアプリで続きから学習できます。
- コース
- 76
- レッスン
- 303
よくある質問
「マルウェア:ウイルス、ワーム、トロイの木馬、ランサムウェア」レッスンは無料ですか?
はい。「マルウェア:ウイルス、ワーム、トロイの木馬、ランサムウェア」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。
「マルウェア:ウイルス、ワーム、トロイの木馬、ランサムウェア」で何を学びますか?
さまざまな種類のマルウェアが感染し、拡散し、被害を与える仕組みを学びます。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cyber Security Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン2/4です。
「マルウェア:ウイルス、ワーム、トロイの木馬、ランサムウェア」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCyber Security Academyレッスンでコードを書いて実行できますか?
はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- フィッシングとスピアフィッシング
- マルウェア:ウイルス、ワーム、トロイの木馬、ランサムウェア
- 中間者攻撃
- サービス拒否攻撃とDDoS