コンピュータウイルスの恐ろしさとは?ウイルスの種類やセキュリティ対策を解説
コンピュータウイルスはパソコンや社内システムに侵入して悪影響を及ぼすプログラムです。感染すると動作が遅くなることや、データの改ざん、身代金の請求など様々な悪影響があります。当記事でコンピュータウイルスの種類や対策を確認し、自社の被害を防ぐ取り組みにつなげてください。
目次
「コンピュータウイルスに感染するとどうなってしまうのか」
そんな不安を抱える方に、当記事ではコンピュータウイルスの種類や恐ろしさを解説します。パソコンがコンピュータウイルスに感染すると、パソコンの動作が遅くなるだけではなく、場合によっては社内システムに悪影響を及ぼし、顧客からの信頼を失う事態につながります。当記事でコンピュータウイルスへのセキュリティ対策を学び、最悪の事態を防ぎましょう。
コンピュータウイルスとは
コンピュータウイルスはパソコンに侵入して悪影響を及ぼす悪意のあるプログラムです。コンピュータウイルスの侵入経路には以下があります。
- メールに添付されているファイルをダウンロード
- ファイルのダウンロード時に紛れ込む
コンピュータウイルスが侵入すると、パソコンの動作が遅くなるというような小さな影響だけではなく、場合によっては顧客の情報が漏えいする大きな事態にもつながる恐れがあります。企業が社会的信頼を失う事態を避けるため、コンピュータウイルスの感染対策が重要です。
主なコンピュータウイルスの種類
コンピュータウイルスは、増殖や侵入経路などが異なる様々な種類があります。主なコンピュータウイルスの種類として以下の通りです。
- ワーム型
- トロイの木馬型
- マクロ型
- ファイル感染型
それぞれの特徴について解説します。
ワーム型
ワーム型は外部と通信しながら拡散していくタイプのコンピュータウイルスです。
ワームは自身のパソコンが外部ネットワークに接続されていれば、そのネットワークを経由して新たなデバイスに感染を広げることが特徴です。感染した場合はすぐにネットワークを切り離さなければ、被害者が増え続けてしまうことになります。
ワームに感染するとネットワークのアクセス集中やパソコンのパフォーマンス低下につながるので、注意が必要です。
トロイの木馬型
トロイの木馬型は問題がないプログラムを装ってダウンロードされ、パソコンに侵入するタイプのウイルスです。
トロイの木馬がダウンロード後に実行されると、例として以下の被害が生まれます。
- バックドア(不正アクセス用のネットワーク接続口)の作成
- 情報漏洩、改ざん
トロイの木馬に感染すると、上記を足がかりに、さらなる攻撃を仕掛けられてしまうため、注意が必要です。
⇒【徹底解説】トロイの木馬とは?ウイルスなの?種類・危険性・対策を完全網羅!
マクロ型
マクロ型はExcelなどのマクロ機能を使って感染するタイプのウイルスです。
マクロは同じ処理を繰り返すためのプログラムですが、マクロにウイルスを紛れ込ませることで、悪意のある挙動を仕掛けられます。基本的にExcelやWordを開くときにマクロが実行されウイルスに感染するケースが大半です。
被害に遭うと勝手にメールを送る、個人情報を流出させるなどの被害があります。
ファイル感染型
ファイル感染型は.exeや.shなどの実行用ファイルを実行した際に悪影響を及ぼすタイプのウイルスです。
ファイル感染型は実行用ファイルが実行されるたびに悪意のある挙動をします。ユーザーは実行用ファイルは中身を見ずに実行する場合も多いため、実行前に気づきにくいのが特徴です。
ファイル感染型による被害には、新たなデバイスへの増殖や、個人情報の流出があります。
コンピュータウイルスに感染した場合の被害
コンピュータウイルスに感染した場合に起こる被害として以下があります。
- PCのパフォーマンス低下
- データの漏洩、改ざん
- ネットワーク接続が不安定化
- 覚えのないファイルのダウンロード
- 身代金の請求
それぞれについて解説します。
PCのパフォーマンス低下
コンピュータウイルスに感染するとパソコンのパフォーマンスが低下します。コンピュータウイルスは勝手に外部と通信したり、パソコン内でファイルを読み込んだりします。これらはユーザーがいつも通り使っていても、カーソルの動きが遅く感じたり、ファイルの読み込みが遅くなったりする原因です。
何もしていないのにパソコンの調子が悪いと感じたら、ウイルスの感染を疑いましょう。
データの漏洩、改ざん
コンピュータウイルスに感染するとデータの漏洩や改ざんの被害に遭います。
攻撃者がコンピュータウイルスを仕掛ける目的は様々ですが、多くの場合は「情報が欲しい」または「企業の邪魔をしたい」というものです。
データの漏洩が起こると攻撃者に情報が渡ってしまいます。データの改ざんが起こると、企業が正しい情報を扱えなくなるため、法的な問題や業務の混乱が生じます。自社だけでなく顧客にも迷惑が生じるため、対策が必要です。
ネットワーク接続が不安定化
コンピュータウイルスに感染すると、ネットワーク接続が不安定になります。
コンピュータウイルスに感染したデバイスは、ネットワークを介して攻撃者のパソコンにつながったり、同じネットワーク上のデバイスに増殖したりします。これらの攻撃は、ネットワーク接続が不安定化する原因です。
場合によっては社内ネットワーク内でウイルスが広がり、攻撃用のトラフィックでネットワークが埋め尽くされる事態にもつながるため、早めの対処が必要です。
覚えのないファイルのダウンロード
コンピュータウイルスに感染すると、覚えがないファイルがダウンロードされていることがあります。
ファイルのダウンロードは簡単に行えるため、意図せずにファイルがダウンロードされることもあるでしょう。その利便性はウイルス感染の攻撃に利用されるため、注意が必要です。
まず「覚えがないファイルかどうか」を見分けられるよう、日頃から自分が必要なファイルだけをダウンロードしましょう。覚えがないファイルがあれば安易に触らず、調べる、削除する、などの対応が必要です。
身代金の請求
コンピュータウイルスに感染すると身代金を請求されることがあります。
攻撃者は不正アクセスに成功すると、パソコン上のファイルを暗号化することも可能です。この暗号化を利用して「暗号化を解除して欲しければ〇〇円用意してください」とメッセージが送られることがあります。
基本的に身代金を支払っても暗号化が解除されるとは限らないため、請求されても支払わないようにしてください。まずはセキュリティ責任者への相談をしましょう。
コンピュータウイルスの感染対策
コンピュータウイルスの感染対策として以下があります。
- OSやソフトウェアのアップデート
- 社内ルールの策定
- セキュリティソフトの導入
- 従業員のセキュリティ教育
- バックアップの取得
それぞれの特徴について解説します。
OSやソフトウェアのアップデート
OSやソフトウェアのアップデートをすることでコンピュータウイルスへの感染対策が可能です。
パソコンやスマートフォンを利用していると、アップデートの通知が届くでしょう。アップデートはセキュリティの脆弱性が見つかった場合に行われることが多くあります。アップデートを実施することで、コンピュータウイルスへの感染に強くなるので、基本的には実施すべきです。
常にアップデート情報を確認し、互換性や他のソフトウェアとの連携に問題がなければアップデートを実施しましょう。
ルールの策定
社内ルールの策定をすることで、コンピュータウイルスへの感染対策が可能です。
以下の社内ルールを決めておくことで被害をなくす、あるいは最小化できる可能性が高まります。
- 怪しいメールが届いたときに開かない
- セキュリティ管理者にすぐに報告する
- アクセス設定は最低限にとどめておく
- ファイル名は拡張子まで表示させる
ルールの確認は一見関係なく見えるかもしれません。しかし、社内ルールがあれば「困ったときにどうするか」の基本方針が示せます。
コンピュータウイルスに感染するかどうかは、最終的にユーザーの行動で決まります。ルールやユーザーの行動指針で、コンピュータウイルスの被害を最小化しましょう。
セキュリティソフトの導入
セキュリティソフトの導入でコンピュータウイルスへの対策、侵入後の検知、防御が可能です。
例として以下のセキュリティソフトやサービスを用意しておきましょう。
- ファイアウォール
- IPS
- IDS
- WAF
- エンドポイントセキュリティ
- ウイルス対策ソフト
ユーザー自身がコンピュータウイルスの感染に気付くことは難しいです。セキュリティに詳しいユーザーが被害者だとしても、被害を受けた箇所の特定には時間がかかります。
ウイルス感染を防ぐだけでなく、早く気付き対応するためにもセキュリティソフトの導入は重要です。早く気付けば、ウイルスの隔離により、被害を最小限に抑えられます。早期に原因を特定できれば、直ちに原因の改修に取り掛かり、二次災害の防止も可能です。
従業員のセキュリティ教育
従業員のセキュリティ教育も、コンピュータウイルス感染の予防に役立ちます。
コンピュータウイルスの感染は、ユーザーが怪しいメールのリンクを開く、ファイルをダウンロードするなど、ユーザーの行動が最終的な原因です。従業員のセキュリティ教育を実施して、危険な行動をさせないことで、コンピュータウイルスへの予防が実現します。
攻撃者の手法は日々巧妙になっていきます。最新の事例の確認や、基本動作の徹底など従業員のセキュリティ教育に力を入れましょう。
バックアップの取得
バックアップを取得しておくと、コンピュータウイルス感染後の復旧が早まり、被害の緩和ができます。
コンピュータウイルスに感染した場合、データの改ざんや暗号化が行われることがあります。セキュリティアップデートやウイルスの駆除など根本的な対応が必要ですが、その後は復旧作業も必要です。復旧作業中も顧客には影響が生じます。
バックアップがあれば、顧客への影響を最小化することが可能です。バックアップ取得は感染対策とは異なりますが、被害を減らすためには重要な取り組みと言えます。
コンピュータウイルスに感染直後に被害を広げないためにやること
万が一、コンピュータウイルスへの感染が判明したら、最低限以下を実施してください。
ネットワークからの切り離し
コンピュータウイルスの感染が確認されたら、速やかにネットワークから切り離してください。有線の場合はケーブルを抜き、無線の場合はオフにしましょう。
コンピュータウイルスは外部との通信による攻撃や、内部ネットワークでの増殖を繰り返すものが存在します。ネットワークからの切断は外部との通信を遮断し、被害の拡大を防ぐための重要な行動です。
感染が確認されたら最優先で、まずはネットワークからの切り離しを行ってください。
セキュリティ管理者への報告
ネットワークからの切り離しが完了したら、セキュリティ管理者に報告して次の指示を仰ぎましょう。
セキュリティ管理者に報告すべき内容として以下があります。
- いつ頃感染したか
- 何をして感染したか
- どのように気がついたか
感染したパソコンはネットワークから切り離されており、通信ができない状態になっています。報告時は口頭や電話、別のパソコンを利用するなど、第二連絡手段の確保も重要です。
まとめ
コンピュータウイルスに感染すると様々な被害を引き起こします。感染は企業にとって百害あって一利なしなので、日頃からの対策が重要です。
コンピュータウイルスに感染したかどうかはユーザー自身では気がつきにくいものです。セキュリティ対策ソフトの導入で、より気がつきやすく、迅速な対応が実現します。自社のセキュリティ強化に力を入れたい担当者様はお気軽にお問い合わせください。

