2016.6.3 (Fri)
他人には聞けないICTの"いま"(第12回)
東大職員も騙された!心理の隙を突いたサイバー攻撃概要
ワームとは、コンピューターに感染し、ネットワークを通してほかのコンピューターにも感染させるマルウェアの1種であるが、コンピューター内のファイルやプログラムなどに寄生せず、単独で行動し自己増殖する点に特徴がある。一般的なマルウェアに比べて感染力が高く、爆発的な速度で増殖し、被害を拡大させる。
2000年から2003年にかけて猛威をふるい、ワームを含むマルウェアの脅威と、対策の重要性を認識させる発端ともなった。
種類
一般的にマルウェアは、特定のソフトやプログラムを対象に感染するので、同一の脆弱性をもつソフトやプログラムが搭載されていないコンピューターには感染しない。
一方、ワームは前述の通り、自己増殖機能があるため、ネットワークに繋がっているだけで感染していき、脆弱性を持つソフトが搭載されていないコンピューターにも感染してしまう。
この脆弱性を持つソフト感染経路の例として、メールからの感染がある。受信したメールにワームが添付され、添付ファイルを開くことでワームに感染する。ワームは感染したコンピューター内のアドレス帳を探し、アドレス帳内のメールアドレス宛てに、ワームを添付して勝手に送信する。
また、ワームに感染したコンピューターに、USBメモリを接続すると、USBメモリ内にワームをコピーし、別コンピューターに感染したUSBメモリを接続することで被害を拡大させている。
歴史
ワームは自己増殖能力が高い点で脅威となっている。コンピューター内に大量のワームを発生させ、ハードディスクの容量を圧迫したり、メールを大量に送信したりすることで、コンピューターの負荷を上げる点でも脅威である。
さらに、メールなどで感染を広げる際にデータを大きく使うため、通信回線が圧迫され、インターネットにアクセスできなくなる状況が発生した。結果的にコンピューターの利用者は、コンピューターの動作が極端に遅くなることから、ワームに感染した可能性に比較的気付きやすい点があった。
2000年頃は、マルウェア対策用のソフトを導入していない一般の利用者や企業も多かったため、ワームの被害が拡大した。ワームの出現により、マルウェア対策ソフトの重要性は一般的に認識されており、過去に比べて全世界に被害が拡大するようなケースは減少した。
現在は、コンピューターやネットワーク上で活発な活動を行うワームから、感染していることに気付かせることなく、密かにコンピューター上の情報を入手する手口へと脅威が変わってきている。