マルウェアは、「悪意のあるソフトウェア」という意味を持つ合成語で、コンピューター・システムまたはそのユーザーに危害を加えることを意図的に目的として設計されたソフトウェアやコード、またはコンピューター・プログラムを指します。今日のほぼすべてのサイバー攻撃には、何らかのマルウェアが関与しています。これらの有害なプログラムの深刻度は、非常に破壊的でコストのかかるもの(ランサムウェア)から、迷惑ではあるもののそれ以外は無害なもの(アドウェア)までさまざまです。
毎年、企業や個人に対して数十億件ものマルウェア攻撃が発生しています。マルウェアは、Windows、Mac、iPhone、Androidなど、あらゆる種類のデバイスやオペレーティング・システムに感染する可能性があります。
サイバー犯罪者は、次の目的でマルウェアを開発および使用します。
- デバイス、データ、または企業ネットワークを人質に取り、多額の金銭を得る
- 機密データまたはデジタル資産への不正アクセスを取得する
- ログイン認証情報、クレジットカード番号、知的財産、個人を特定できる情報(PII)、その他の貴重な情報を盗む
- 企業や政府機関が依存する重要なシステムを混乱させる
これらの言葉はしばしば互換的に使用されますが、すべての種類のマルウェアが必ずしもウイルスであるとは限りません。マルウェアとは、次のようなさまざまな種類の脅威を表す包括的な用語です。
ウイルス:コンピューター・ウイルスは、リンクのクリック、添付ファイルのダウンロード、特定のアプリケーションの起動、その他のさまざまなアクションを通じて、人間の介入なしには複製できない悪意のあるプログラムとして定義されます。
ワーム:本質的に自己複製型ウイルスであるワームは、拡散するために人間の介入を必要とせず、さまざまなコンピューター・システムの奥深くまで侵入し、デバイス間を移動します。
ボットネット:「ボットハーダー」と呼ばれる単一の攻撃者によりコントロールされる、感染し、連動して動くコンピューターのネットワーク。
ランサムウェア: 最も危険な種類のマルウェアの 1 つであるランサムウェア攻撃は、重要なコンピューター・システムや機密データを制御してユーザーをロックアウトし、アクセスを回復するためにビットコインなどの暗号通貨で法外な身代金を要求します。ランサムウェアは、今日で最も危険な種類のサイバー脅威の1つです。
マルチ恐喝ランサムウェア:ランサムウェア攻撃の脅威が十分でないかのように、マルチ恐喝ランサムウェアはさらなる層を追加して、さらなる損害を引き起こしたり、被害者に屈服するようさらなる圧力をかけたりします。二重恐喝型ランサムウェア攻撃の場合、マルウェアは被害者のデータを暗号化するだけでなく、顧客情報などの機密ファイルを盗み出し、それを公開すると脅迫するために使用されます。三重恐喝攻撃はさらに進んで、重要なシステムを混乱させると脅したり、被害者の顧客や連絡先に破壊的な攻撃を拡大したりすることもあります。
マクロ・ウイルス:マクロは、通常、大規模なアプリケーションに組み込まれ、単純なタスクを迅速に自動化するコマンド・シリーズです。マクロ・ウイルスは、ユーザーが対応するプログラムを開いたときに実行されるアプリケーション・ファイルに悪意のあるソフトウェアを埋め込むことで、プログラム・マクロを利用します。
トロイの木馬:有名なトロイの木馬にちなんで名付けられたトロイの木馬は、有用なプログラムを装ったり、正規のソフトウェア内に隠れてユーザーを騙してインストールさせます。
スパイウェア:デジタル・スパイ活動ではよくあることですが、スパイウェアは感染したシステム内に潜んで機密情報を密かに収集し、それを攻撃者に送信します。
アドウェア:ほとんど無害であると考えられているアドウェアは、通常、無料ソフトウェアにバンドルされており、不要なポップアップやその他の広告でユーザーの画面にスパム通知を表示します。ただし、一部のアドウェアは個人データを収集したり、Webブラウザーを悪意のあるWebサイトにリダイレクトしたりする可能性があります。
ルートキット:ハッカーがコンピューターのオペレーティング・システムやその他の資産に対して管理者レベルの特権アクセスを取得できるようにするマルウェア・パッケージの一種。