この記事で
ウイルス対策ソフトとは?
- もともとはコンピューターウイルスの検出と除去のために作られた。
- 現在では、ランサムウェア、スパイウェア、ゼロデイ攻撃など、さまざまな脅威から保護されている。
- 最新のアンチウイルスは、ファイルシグネチャのマッチング以外にも複数の検出方法を使用している。
アンチウイルスとアンチマルウェア
- アンチウイルス:もともとはウイルスに特化していた。
- マルウェア対策:悪意のあるソフトウェア全般をカバーする広義の用語。
- 今日、この2つの用語は同じ意味で使われ、サイバーセキュリティに分類される。
サイバーセキュリティとは何か?
- 悪意ある攻撃からシステムを守るためのツールや戦略を網羅。
- 個人向け:アンチウイルス、ブラウザ保護、VPN。
- 企業向け:エンドポイントプロテクションとレイヤードディフェンス戦略を含む。
コンピューターウイルスとは何か?
- 作動させるにはホスト・プログラムとユーザーの操作が必要。
- 自己複製し、システムを通じて広がる。
- ユーザーのアクティベーションを必要としないワームとは異なる。
ウイルスの歴史
- 最初の主要ウイルス:Elk Cloner(1982年)、フロッピーディスクを介して拡散。
- ウイルスは無害ないたずらから、データを破壊する深刻なマルウェアへと進化した。
- 初期のシグネチャベースのアンチウイルスプログラムの開発につながった。
ウイルス対策ソフトが必要な理由
最新のサイバー脅威から身を守るには、ウイルス対策ソフトが必要だ:
- アドウェア:広告であなたを爆撃する。
- スパイウェア/キーロガー:個人情報を盗み、活動を追跡する。
- トロイの木馬:正規のソフトウェアを装う。
- ランサムウェア:ファイルをロックし、支払いを要求する。
- ルートキット:システムの奥深くに潜む。
- クリプトマイナー 暗号を採掘するためにあなたのデバイスを乗っ取る。
- エクスプロイト/不正広告/なりすまし/フィッシング:システムの欠陥や欺瞞を利用してマルウェアを送り込む。
ウイルス対策ソフトウェアの進歩
ウイルス対策ソフトとは?
アンチウイルスは、コンピュータやモバイルデバイス上のマルウェアを検出、保護、除去するように設計されたソフトウェアです。もともとはコンピュータ・ウイルスから保護するために作られたが、現在では、ランサムウェア、スパイウェア、さらには見たこともないゼロデイ攻撃など、さまざまな脅威から保護するために高度な技術の組み合わせを使用するソフトウェアを表す一般的な用語となっている。初期のウイルス対策プログラムは、ソフトウェアのファイルシグネチャを既知のウイルスリストと比較して一致するかどうかを確認し、一致する場合はブロックしていた。今日、Malwarebytes ようなサイバーセキュリティ企業は、デバイスからマルウェアを検出、ブロック、除去するために、いくつかの異なる方法を採用している。
アンチウイルスとアンチマルウェアの違いは?
今日、アンチウイルスとアンチマルウェアという言葉は、コンピュータやモバイルデバイスからウイルスやその他の種類のマルウェアをブロックするサイバーセキュリティ・ソフトウェアを指す言葉として、しばしば同じ意味で使われています。アンチウイルスという用語は、初期のオンライン脅威であったコンピュータ・ウイルスを指し、マルウェア対策という用語は、あらゆる種類の悪意のあるソフトウェア(ウイルスを含む)の総称である「マルウェア」を指します。「アンチマルウェア」は「アンチウイルス」よりも広義な表現であることを意図していますが、アンチウイルスは同じ種類のソフトウェアを表現するために、一般的な用法として広がっています。アンチウイルスもアンチマルウェアも通常、脅威を検出してブロックし、デバイスに侵入した脅威を除去します。これらの用語はどちらも、より広い意味での「サイバーセキュリティ」に該当します。
サイバーセキュリティとは何か?
サイバーセキュリティ、またはコンピュータセキュリティは、悪意のある攻撃から自分のシステムを保護するためのあらゆる戦略の総称です。ホームユーザーの場合、これらの戦略には、ウイルス対策とマルウェア対策の両方が含まれ、さらにブラウザの保護やオンライン・プライバシーのための VPN、オンラインで安全に過ごすためのその他の手段も含まれます。企業や組織にとって、サイバーセキュリティは、サイバーセキュリティ攻撃が見出しを飾り続ける中、広範かつ重要な分野である。企業は多くの場合、脅威から身を守るためにさまざまな戦略を採用していますが、その基本となるのがエンドポイント・プロテクションです。
サイバーセキュリティ攻撃は、コンピュータを人質に取ったり、(ボットネットのように)システムリソースを盗んだり、パスワードやユーザー名を記録したり、その他多くの悪事を働くことを目的としていることがよくあります。このような攻撃は、ハードウェア(バックドアのようなもの)やソフトウェア(エクスプロイトのようなもの)を介して行われることがあります。攻撃者の目的は金銭的なものであることが多く、最終的には金銭や他者にとって価値のある情報を盗むことです。
コンピューターウイルスとは何か?
コンピューター・ウイルスは、特殊な特徴を持つ悪意のあるソフトウェアの一種である:

コンピュータ・ウイルスはホスト・プログラムを必要とし、疑うことを知らないユーザーによって起動される必要があります。ウイルスを引き起こすきっかけは、悪意のある電子メールの添付ファイル(マルスパム)を開いたり、感染したプログラムを起動したり、悪意のあるサイト(アドウェア)の広告を閲覧したりといった単純なものです。いったんこのようなことが起こると、ウイルスはコンピュータのネットワーク上の他のシステムや、ユーザーの連絡先リストにあるシステムにも広がろうとします。

コンピューター・ウイルスは自己複製する。この自己複製のプロセスは、ユーザーのシステム上の他のファイルを変更したり、完全に置き換えたりすることで起こります。いずれにせよ、出来上がったファイルは元のウイルスと同じ挙動を示さなければならない。注目すべきことに、コンピュータ・ワームも自己複製を行うが、ウイルスとワームの違いは、ウイルスは起動を人間の行為に依存し、複製にはホスト・システムを必要とすることである。
コンピュータ・ウイルスの歴史
コンピュータ・ウイルスは何十年も前から存在していた。理論的には、"自己増殖オートマトン"(すなわちウイルス)の起源は、1940年代後半に数学者であり多才なジョン・フォン・ノイマンが発表した論文にさかのぼる。

初期のウイルス
初期のウイルスは、1970年代にパーソナル・コンピューター以前のプラットフォームで発生した。しかし、現代のウイルスの歴史は、1982年にApple IIシステムに感染し始めたElk Clonerと呼ばれるプログラムから始まる。
感染したフロッピー・ディスクを介して拡散したこのウイルスは、それ自体は無害だったが、システムに接続されたすべてのディスクに広がった。このウイルスは瞬く間に拡散したため、サイバーセキュリティの専門家の多くは、このウイルスを史上初の大規模なコンピューターウイルス感染事件とみなしている。もう一つの初期の問題は1988年のモリス・ワームであったが、これはコンピューター・ウイルスというよりむしろコンピューター・ワームであった。
Elk Clonerのような初期のウイルスは、ほとんどがいたずらとして設計されたものだった。作成者たちは、悪評と自慢のためにそれを行っていた。しかし、1990年代初頭には、青春時代の悪ふざけは有害な意図へと発展していた。PCユーザーは、データを破壊し、システム・リソースを遅くし、キー入力を記録する(キーロガーとも呼ばれる)ように設計されたウイルスの猛攻撃を経験した。その対策の必要性から、最初のウイルス対策ソフトウェアが開発された。

最初のウイルス対策ソフトウェアプログラム:
初期のオンライン・アンチウイルスは反応型だった。感染が発生してからしか検出できなかった。さらに、最初のウイルス対策プログラムは、シグネチャの特徴を探すという比較的原始的な手法でウイルスを識別していた。
例えば、「PCdestroy」というファイル名のウイルスがあることを知っていて、ウイルス対策ソフトがその名前を認識すれば脅威を阻止できるかもしれない。しかし、攻撃者がファイル名を変更した場合、アンチウイルスは効果を発揮しないかもしれない。初期のアンチウイルス・ソフトウェアは、ネットワーク・トラフィック内のコード・シーケンスや既知の有害な命令シーケンスなど、特定のデジタル・フィンガープリントやパターンを認識することもできたが、多くの場合キャッチアップしていた。

新型ウイルスの特定
シグネチャ・ベースの戦略を用いた初期のアンチウイルスは、既知のウイルスは簡単に検出できたが、新しい攻撃を検出することはできなかった。その代わりに、新しいウイルスを分離・分析してシグネチャを決定し、その後既知のウイルスリストに追加する必要があった。
オンラインでアンチウイルスを使用している人は、何十万ものシグネチャからなる増え続けるデータベース・ファイルを定期的にダウンロードしなければならなかった。それでも、データベースの更新より先に侵入した新種ウイルスによって、かなりの割合のデバイスが無防備な状態になっていた。その結果、新しいウイルスが作られ、野に放たれるにつれ、脅威の進化に追いつくための絶え間ない競争が繰り広げられることになった。
なぜコンピュータにアンチウイルスが必要なのか?
ウイルスはマルウェアの一種に過ぎない。最近よく見られるマルウェアは他にもあり、ウイルス対策ソフトはこれらを防御するように設計されています。ここでは、今日のオンライン上の脅威のほんの一部をご紹介します:

アドウェア:
アドウェアとは、画面上に広告を表示するように設計された不要なソフトウェアのことで、多くの場合ウェブブラウザ内に存在しますが、モバイルアプリ内に存在することもあります。通常、アドウェアは正規のソフトウェアに見せかけたり、他のプログラムに乗っかってPCやタブレット、モバイルデバイスにインストールさせようとします。

スパイウェア:
スパイウェアとは、閲覧、ダウンロード、支払い情報、ログイン情報など、コンピューター・ユーザーの行動を密かに観察し、その情報をソフトウェアの作者に報告するマルウェアのことです。スパイウェアはサイバー犯罪者だけのものではありません。合法的な企業は、従業員を追跡するためにスパイウェアを使用することがあります。


コンピューターウイルス:
コンピュータウイルスは、他のプログラムに付着し、トリガーされると、他のコンピュータプログラムを変更し、独自のコードのビットでそれらを感染させることによってそれ自身を複製するマルウェアである。

ミミズだ:
ワームはウイルスに似たマルウェアの一種であるが、拡散する点ではウイルスに似ている。

トロイの木馬:
トロイの木馬(トロイの 木馬)は、感染というよりも、感染の伝達手段です。トロイの木馬は、ユーザーを騙してトロイの木馬を開かせるために、便利なもののように見せかけます。トロイの木馬による攻撃は、ウイルス、スパイウェア、ランサムウェアなど、あらゆる形態のマルウェアを運ぶ可能性があります。有名なところでは、Emotetバンキング型トロイの木馬は、銀行や大企業を標的にした情報窃盗から始まりました。
その後、Emotetは純粋に他の形態のマルウェア(通常はランサムウェア)の感染ベクターとして動作するようになった。


Rootkit:
A rootkitは、攻撃者に感染したシステムの管理者権限を与え、通常のコンピュータ・ユーザーから積極的に隠れるマルウェアです。ルートキットはまた、システム上の他のソフトウェア、さらにはオペレーティング・システム自体からも姿を隠します。

悪意のあるクリプトマイニング:
悪意のあるクリプトマイニングは、ドライブバイマイニングやクリプトジャッキングとも呼ばれ、マルウェアやブラウザベースの攻撃の形態としてますます広まっています。この攻撃は、マルスパム、ドライブバイダウンロード、不正なアプリや拡張機能など、複数の攻撃手法を通じて行われます。
BitcoinやMoneroのような暗号通貨を採掘するために、他人があなたのコンピューターのCPUや GPUを使用することを可能にする。そのため、クリプトマイナーはあなたのコンピュータの馬力を換金させる代わりに、集めたコインをあなたの口座ではなく、自分の口座に送金する。つまり、本質的に、悪意のあるクリプトマイナーは、お金を稼ぐためにあなたのデバイスのリソースを盗んでいるのです。

エクスプロイト:
エクスプロイトは、システムのバグや脆弱性を利用して、エクスプロイトの作成者がマルウェアを配信できるようにする脅威の一種です。最も一般的なエクスプロイトの1つにSQLインジェクションがあります。

不正広告:
マルバタイジングとは、主に正規のウェブサイト上に悪意のある広告を掲載し、マルウェアを配信する攻撃です。広告をクリックしなくても、ブラウザでページを読み込んで表示するだけで、マルウェアがインストールされる。マルウェアは、ブラウザでページを読み込んで表示するだけで、インストールされる。

なりすまし:
なりすましは、感染した電子メールの添付ファイルを開いたり、なりすました悪意のあるサイトにユーザー名とパスワードを入力したりするなど、被害者が何らかの行動を取るように欺くために、脅威が何者かのふりをすることで発生する。

フィッシング:
フィッシングとは、ログイン情報、クレジットカード番号、その他攻撃者が価値あると判断した情報を取得することを目的とした攻撃の一種です。フィッシング攻撃は、通常、あなたが信頼している個人や組織から来たように見せかけた、ある種のなりすましメールを使用することがよくあります。データ漏洩の多くはフィッシング攻撃から始まります。
マルウェア対策はどのように機能するのか?
シグネチャベースの脅威検出という本来の方法はある程度有効ですが、最新のアンチウイルスおよびアンチマルウェア・テクノロジーは、悪意のある動作をさまざまな方法で探す追加の方法を使用しています。これには、プログラムの構造、動作、起源、その他安全かどうかを判断するのに役立つ特性を分析することも含まれます。この新しく効果的なサイバーセキュリティ技術は、ヒューリスティック分析と呼ばれています。「ヒューリスティック」とは、プログラムの構造、動作、その他の属性を分析することによって脅威を検出する戦略に対する研究者の造語である。
ヒューリスティック・マルウェア対策プログラムは、実行可能ファイルをスキャンするたびに、プログラム全体の構造、プログラミング・ロジック、データを精査します。その間、異常な命令やジャンク・コードなどを探します。このようにして、プログラムにマルウェアが含まれている可能性を評価する。さらに、ヒューリスティックの大きな利点は、マルウェアが実行されてコンピュータに感染する前に、ファイルやブートレコードからマルウェアを検出できることです。つまり、ヒューリスティックに対応したアンチマルウェアは、事後対応型ではなく、事前対応型なのです。
マルウェア対策製品の中には、疑わしいマルウェアをサンドボックス内で動作させるものもあります。サンドボックスとは、セキュリティ・ソフトウェアがプログラムを展開しても安全かどうかを判断できるように制御された環境のことです。サンドボックス内でマルウェアを実行することで、アンチマルウェアは、そのソフトウェアが何を行うか、どのようなアクションを実行するか、また、そのソフトウェアが自身を隠そうとするか、コンピュータを危険にさらすかどうかを調べることができます。
「ヒューリスティックとは、プログラムの構造、動作、その他の属性を分析することによってウイルスを検出する戦略に対する研究者の造語である。
ウイルス対策ソフトウェアとサイバーセキュリティの進歩
シグネチャを使用しない検出方法の進歩を後押ししてきたのが、比較的新しい形態のマルウェアであるエクスプロイトとランサムウェアだ。エクスプロイトとランサムウェアです。これらの脅威は多くの点で他の脅威と似ていますが、検出するのが非常に困難です。さらに、一度コンピュータが感染すると、これらの脅威を除去することはほとんど不可能です。
エクスプロイトとは、文字通りシステム、ソフトウェア、ウェブブラウザの脆弱性を悪用し、様々な方法で悪意のあるコードをインストールすることからその名がついた。エクスプロイト対策は、このような攻撃手法に対する盾として開発されたもので、Flashエクスプロイトやブラウザの脆弱性(特定されていない新しいエクスプロイトやパッチがまだ作成されていない脆弱性を含む)から保護する。
ランサムウェアは2013年、マルウェア・シーンに華々しく登場した。ランサムウェアは、コンピュータのデータを乗っ取り暗号化し、データを人質にして支払いを強要することでその名を知られるようになった。もともと、これらの脅威はいずれも、エクスプロイトとランサムウェア対策に特化した製品の開発につながった。
2016年12月、Malwarebytes エクスプロイト対策と悪意のあるWebサイトへのウイルス対策をMalwarebytes forWindowsプレミアム版に統合しました。その後、さらに高度なマルウェア対策としてランサムウェア対策が追加されました。
アンチウイルスとセキュリティ・プログラムの未来
人工知能(AI)と機械学習(ML)は、アンチウイルスとアンチマルウェアのトップテクノロジーにおける最新のスターである。
AIは、機械があらかじめプログラムされていないタスクを実行することを可能にする。AIは限られたコマンドをやみくもに実行するわけではない。むしろ、AIは「知性」を使って状況を分析し、ランサムウェアの活動の兆候を特定するなど、与えられた目標のために行動を起こす。MLは、新しいデータからパターンを認識し、機械に学習方法を教える方法でデータを分類することができるプログラミングである。
別の言い方をすれば、AIはスマートなマシンを構築することに重点を置き、MLはマシンが経験から学習するアルゴリズムを使用する。特に、日々寄せられる脅威の数と種類は、シグネチャ・ベースの手法やその他の手作業による対策では圧倒的に多すぎるためだ。
Malwarebytes、ゼロデイとも呼ばれる未知のマルウェアを検出する機械学習コンポーネントをすでに使用しています。つまり、特定のコードを悪意のあるものとして認識することはできませんが、ファイルやウェブサイトが本来あるべきでない方法で動作していると判断します。この技術はAI/MLに基づいており、トップレベルのウイルス対策とオンデマンドスキャナーの両方で利用できます。
ニーズに最適なアンチウイルスを選ぶ
デスクトップやラップトップからタブレットやスマートフォンに至るまで、私たちのデバイスはすべてマルウェアに脆弱である。選べるのであれば、後処理をする代わりに感染を防ぎたいと思わない人はいないだろう。では、あなたにとって最高のアンチウイルスとは何でしょうか?まず、保護すべきWindows、Mac、モバイルデバイスの数を考えてみよう。Malwarebytes Windows、Mac、Android、iOS、Chromebook対応しています。それぞれの保護について、詳しくはこちらをご覧ください:
Windows用アンチウイルス
Windows 世界中で最も使用されているオペレーティングシステムであり、これほど多くのユーザーが使用しているWindowsは、さまざまな種類のマルウェアの大きな標的となっています。Malwarebytes Premium 、高度なアンチウイルスおよびアンチマルウェア技術とその他の防御機能を使用して、マルウェアからPCを保護します。マルウェアのWindows 保護機能は、ランサムウェアや、ソフトウェア会社がまだパッチを適用していない未知のタイプの攻撃であるゼロデイエクスプロイトからPCを保護します。
さらに、ブルートフォースアタック(総当たり攻撃)に対する保護機能を追加し、1つのパスワードを正しく推測することを期待して多くのパスワードを推測し、PCにアクセスしようとする脅威者の試みを防御します。攻撃者は通常、リモートでこれを行います。また、PCからMalwarebytes 保護を削除しようとする試みに対する改ざん防止機能も追加されました(改ざん防止機能は、アンインストール保護としても知られています)。
現在 Malwarebytes Premiumをご利用でない場合は、ご契約前に無料トライアルをご利用いただけます。
Mac用アンチウイルス
Mac コンピューターはマルウェアと無縁ではない。2021年、アップル社のソフトウェア部門責任者は、「Mac 許容できないレベルのマルウェアが存在する」と述べた。アンチウイルスはWindows PCだけのものではなく、アンチウイルスおよびアンチマルウェア・ソフトウェアはMac コンピュータからもマルウェアをブロックすることができる。Macにウイルス対策が必要な理由については、こちらをご覧ください。また、加入前にMalwarebytes Premium forMac無料トライアルをお試しください。
モバイル用アンチウイルス
Android であれiOSであれ、モバイル・デバイスもオンラインの脅威にさらされている。モバイルオペレーティングシステムとして、Android iOS多くの点でオープンであるため、それぞれの保護は異なっている。例えば、 Android用のアンチウイルスには、アプリのスキャン機能が含まれていることが多い。Google Playストアは、iOS App Storeに比べ、ストアに入るアプリの要件がそれほど厳しくない傾向にあるからだ。iOS デバイスの場合、例えば不正なアプリよりも詐欺サイトの方が大きな懸念材料になり得ます。Malwarebytes Android iOS両方に対応しています:
オン Android私たちのプロテクションには以下が含まれます:
- ランサムウェアがデバイスをロックする前に検出します。
- より安全なブラウジング体験
- すべてのアプリのプライバシー監査を実施
- アドウェアやマルウェアの検出と削除
iPhoneやiPadでは、私たちの保護機能が次のような障害をブロックします:
- フィッシング詐欺、技術サポート詐欺、その他の悪質なサイト
- 欺瞞的なサイトやその他の形態の不審なコンテンツ
- 既知の詐欺師やその疑いのある詐欺師からの電話
- オンラインであなたの行動を監視する広告と広告トラッカー
- 詐欺メール
Chromebookはどうですか?Android モバイルデバイスと同様に、アプリが懸念されることがあります。そのため、Chromebook 保護では、すべてのアプリに対してプライバシー監査を行います。また、様々な種類のマルウェアからの保護も含まれています。Chromebookは教育現場で普及しているため、子供たちがChromebookを使用する場合、デバイスの保護が必要でしょう。
ウェブブラウザからの脅威に特化した追加の保護レイヤーについては、以下をご検討ください。 Malwarebytes Browser Guard.これは、迷惑な広告やトラッカーを阻止するブラウザ拡張機能です。Plus、技術サポート詐欺をブロックする世界初のブラウザ拡張機能です。
業界ウォッチャーは、 Malwarebytes forWindows 、システムのパフォーマンスを低下させることなく、最高のアンチウイルスプログラムの1つを提供する、層状アンチウイルス保護アプローチにおけるその役割のために挙げている。マルウェアのすべての痕跡を除去し、最新の脅威をブロックし、高速ウイルススキャナです。
オンラインプライバシー保護機能を備えたアンチウイルスについては、 VPN付きアンチウイルスをご覧ください。どのサイバーセキュリティソフトウェアを選択するにしても、最初の防衛ラインは教育です。 Malwarebytes Labs ブログを定期的に読むことで、最新のオンライン脅威とウイルス対策に関する最新情報を入手しましょう。