In this article
悪意あるコードを解説
悪意あるウイルスやコードによってウェブサイトに生じる脆弱性については誰もが耳にします。しかし、悪意あるコードとは具体的に何で、アプリケーションのユーザーや開発者にどのような影響を与えるのでしょうか。まずは、悪意あるコードの定義を確認しましょう。
悪意のあるコードとは?
悪意のあるコードとは、一般的なシステムの脆弱性を悪用するコードやマルウェアのことです。ウイルス、ワーム、スクリプト攻撃、バックドア、アクティブコンテンツ、トロイの木馬など、さまざまな手段で攻撃が仕掛けられます。マルウェアは、メールの添付ファイル、信頼できないWebサイト、不審なリンクなど、さまざまな経路から侵入する可能性があります。
悪意あるコードを使う攻撃者やマルウェアの作成者が、企業アプリケーションに有害なコードを拡散する目的は、主に次のとおりです。
クレジットカード情報を売るなど、金銭的利益を得るために機密データを盗む
技術的な挑戦として、警告を発生させたり、サーバーに軽微な損害を与えたりする
不満を抱く現職または元従業員などが、企業への報復を行う
政府機関や企業のデジタル資産を人質に取って身代金を要求するなど、テロ攻撃を仕掛ける
悪意あるコードは、次のようなさまざまな形でウェブサイトの防御を突破します。
ActiveXコントロール
インジェクション手法を通じてスクリプトやコマンドを埋め込むスクリプト言語
Javaアプレット
ブラウザープラグイン
特定のユーザー、または多数のユーザーに配信されるコンテンツ
悪意あるコードの標的はサーバー、ネットワーク接続されたコンピューター、ノートパソコンに限りません。攻撃者はタブレットやスマートフォンなどのモバイル端末も同様に狙います。
再利用可能なコンポーネントを多用する企業システムは、悪意あるコードに対して特に脆弱な場合があります。攻撃者に侵入の糸口を与える単一の欠陥やコーディングミスが、複数のアプリケーションに影響する弱点となり、深刻なセキュリティ問題を引き起こすおそれがあるためです。
悪意あるコードの例とは?
悪意あるコードの例として、バックドア攻撃、スクリプト攻撃、ワーム、トロイの木馬、スパイウェアなどがあります。どの種類の攻撃も、無防備なITインフラストラクチャにすぐさま大きな被害をもたらすこともあれば、あらかじめ設定された時間や攻撃を開始するきっかけが訪れるまでサーバーに潜伏することもあります。業界調査によると、悪意あるコードは、被害が発覚して脅威が排除されるまでに数週間から数カ月かかることも少なくありません。
バックドア攻撃
バックドア攻撃では、攻撃者のコードがアプリケーションを乗っ取り、企業データベースから企業秘密を抜き取ったり、従業員情報を盗んでなりすましに悪用したり、重要なファイルを消去したり、あるサーバーから別のサーバーへ拡散したりします。侵入の足掛かりを仕掛け、数日、場合によっては数カ月もの間、気付かれずに情報を収集して攻撃者に送信することもあります。
スクリプト攻撃
スクリプトインジェクションによってアプリケーションの機能が改変され、別のサーバーへのリダイレクト、異なるデータベースの使用、許可されていない追加データの取得、ウェブページの改ざんなどが行われるおそれがあります。
トロイの木馬とスパイウェア
感染したコンピューター上で悪意あるコードが検出されないまま、アクセスされたアプリケーションやウェブサイトを監視することがあります。銀行口座やパスワードなどの重要な情報が盗まれると、攻撃者に送信されます。
ワーム
ワーム攻撃は複数のコンピューターや企業ネットワーク上で自己増殖するように設計されており、多くの場合、ファイルや重要なデータを盗んだり、破壊したりします。
悪意あるコード攻撃の例
ハッカーは、悪意あるコードに対する技術的な防御を突破しようと、絶えず手口を進化させています。よく知られた悪意ある攻撃の例をいくつか紹介します。
トロイの木馬 – Emotet – ユーザーに役立つアプリケーションを装う
ワーム – Stuxnet – ネットワーク上のコンピューターを通じて自己増殖する
ボット – Echobot – 大量の攻撃を仕掛ける
ランサムウェア – RYUK – 身代金が支払われるまで企業資産へのアクセスを無効にする
悪意あるコードに感染しているかどうかを見分けるには
コンピューターユーザーは、システムに悪意あるコードが潜んでいることを示す次のような兆候に注意しましょう。
原因が分からないパフォーマンスの低下(新しいソフトウェアをインストールしていないのに発生する)
システムが頻繁にクラッシュする
ブラウザーのホームページやアカウントのパスワードが変更される
タスクバーやシステム起動時に見慣れないプログラムが実行されている
ウェブアプリケーションや企業ネットワーク上の悪意あるソフトウェアを検出するのは、はるかに困難です。ネットワーク資産やウェブサイトのソースを分析して、マルウェアやさまざまな種類の悪意あるコードを見つけるには、継続的な監視、システムログの監査、高度なセキュリティツールの活用が必要です。
悪意あるコードから保護するには
企業の管理部門やセキュリティチームには、ウェブアプリケーションの脆弱性やマルウェアから組織を守るという大きな課題があります。
継続的に保護するには、アプリケーション、ネットワーク、データのセキュリティを網羅する包括的なアプローチが必要です。具体的には、次のような対策が挙げられます。
外部から届いた予期しないメールは決して開かないよう、従業員に徹底しましょう。特に、そうしたメールの添付ファイルを開いたり、リンクをクリックしたりしないことが重要です。
すべてのコンピューターにウイルス対策ソフトウェアをインストールし、最新の状態に保つ
ポップアップをブロックし、有害な可能性があるリンクを誤って、または意図的にクリックしてしまう事故を防ぐ
ウェブアプリケーションの権限を必要最小限にして、権限の範囲を制限し、ハッカーが悪意あるコードを重要なシステムに拡散できないようにする
適切なセキュリティパッチや改善が確実に適用されるよう、ソフトウェアを最新の状態に保つ
ウェブサイトとコードを定期的にスキャンし、悪意あるコードを検出する
すべてのネットワークトラフィックに対して、安全なファイアウォールを導入する
不審なアクティビティを監視するソフトウェアツールを活用する。特に、許可されていないウェブサイトの利用、銀行口座へのアクセス、見覚えのないメールアカウントとの送受信に注意する
自宅、顧客先、作業現場、公共ネットワークから業務システムを利用するモバイルワーカーには、安全なVPNソフトウェアを使用する
最後に、権限と責任を明確にした担当者を配置し、システムログを監視して不審なアクティビティを確認することで、潜在的なセキュリティ問題や悪意あるソフトウェアの存在を早期に検出できるようにしましょう。