入門

ウイルス(マルウェア)ってなに?どこから入り、感染するとどうなる?

公開日 2026-10-10 | セキュット編集部

この記事でわかること

  • マルウェア(ウイルス)とは何か、どんな種類があるか
  • マルウェアがどこから入ってくるか、感染するとどうなるか
  • 感染を防ぐ方法と、感染したかもしれないときの対応

マルウェアとは「悪さをするプログラム」

マルウェアとは、パソコンやスマホに入りこんで、持ち主が気づかないうちに悪さをするプログラムのことです。英語の「Malicious Software(悪意のあるソフトウェア)」を短くした言葉です。

ふだん「ウイルス」と呼ばれているものも、マルウェアの一つです。総務省の「国民のためのサイバーセキュリティサイト」は、いろいろな種類の悪いプログラムをまとめて「広い意味のウイルス」と呼ぶこともあり、最近はマルウェアという呼び方もされていると説明しています。

たとえるなら、マルウェアは「家にしのびこむどろぼう」です。どろぼうにも、物をぬすむ人、家をこわす人、合い鍵を作って後でまた来る人がいるように、マルウェアにもいろいろなタイプがあります。言葉の意味は用語集のマルウェアでも確認できます。

マルウェアの主な種類

総務省の説明をもとに、代表的なものを表にまとめました。

種類 どんなことをする? 身近なたとえ
ウイルス(狭い意味) 他のファイルやパソコンにうつって増える かぜのように人から人へうつる
ランサムウェア データを暗号化して使えなくし、元に戻す代わりにお金を要求する 家の金庫に勝手に鍵をかけ、「開けてほしければお金を払え」と言う
スパイウェア パソコンの中の情報をこっそり外に送る 家の中をのぞき見て、外に知らせるスパイ
キーロガー キーボードで打った文字を記録する。パスワードがぬすまれる 玄関の暗証番号を盗み見るカメラ
トロイの木馬 便利なソフトのふりをして入りこみ、「裏口」を作る 宅配便のふりをして家に入り、裏口の鍵を開けておく
ボット 外から遠隔操作され、ほかへの攻撃に使われる 家が乗っ取られ、悪いことの拠点にされる

とくに会社にとって大きな脅威がランサムウェアです。IPAが2026年1月に発表した「情報セキュリティ10大脅威 2026」でも、組織向けの1位は「ランサム攻撃による被害」でした。くわしくは用語集のランサムウェアとランサムウェアとバックアップの入門ガイドを見てください。

どこから入ってくる?主な侵入経路

総務省やIPAは、次のような侵入経路を挙げています。

  • メールの添付ファイル:ファイルを開くと感染します。WordやExcelの「マクロ」という機能が悪用されることもあります。
  • メールや本文中のリンク:リンク先のサイトを開いて感染します。
  • ウェブサイトの閲覧:マルウェアが仕掛けられたサイトを見ただけで感染することがあります。
  • 出所のわからないソフト:無料のウイルス対策ソフトのふりをした偽物などをインストールして感染します。
  • USBメモリ:持ち主のわからないUSBメモリをつないで感染します。
  • ルーターなどのネット機器:古いままの機器の弱点をねらわれます。

最後の点は、会社にとってとくに大事です。警察庁の調査では、ランサムウェアの侵入経路は、社外から社内につなぐための「VPN機器」が2026年上半期に約5割を占めていました。攻撃者は、更新されていない機器の弱点(ぜい弱性)や、もれたパスワードを使って入りこみます。弱点の意味は用語集のぜい弱性で説明しています。

感染するとどうなる?気づくためのサイン

マルウェアは、こっそり動くものが多く、すぐには気づけないこともあります。それでも、次のようなことが起きたら感染を疑うきっかけになります。

  • いつも使っているファイルや社内システムが、突然開けなくなった
  • 画面に「データを暗号化した」「お金を払え」といったメッセージが出た
  • 自分が送っていないメールが、取引先などに送られていた
  • スマホから、知らないうちにSMS(ショートメッセージ)が大量に送られていた

上の2つはランサムウェアの典型的な症状です。3つめは、アドレス帳を使ってウイルス付きのメールを自動で送るタイプのマルウェアで起こります。4つめは、警察庁が紹介している、偽の荷物追跡アプリを入れてしまった相談例です。

一方で、注意したいのが「偽の警告画面」です。ネットを見ているときに「ウイルスに感染しました」という画面と電話番号が突然出ることがあります。IPAによると、画面が出ただけならウイルスには感染しておらず、画面を閉じれば問題ありません。表示された番号には電話をしないでください。

防ぐ方法と、感染したかもしれないときの対応

予防の基本

IPAの「情報セキュリティ6か条」のうち、マルウェア対策に直接かかわるのは次の4つです。

  1. OSやソフトウェアを最新にする:こわれた鍵を新しく取りかえるのと同じです。
  2. ウイルス対策ソフトを入れる:見張り役です。定義ファイル(マルウェアの特徴をまとめた手配書のようなもの)を自動で更新する設定にします。
  3. バックアップを取る:大事な書類のコピーを別の場所に保管しておくイメージです。バックアップに使う機器は、取るときだけパソコンにつなぎます。
  4. 攻撃の手口を知る:どろぼうの手口を知っていれば、戸じまりのポイントもわかります。

あわせて、総務省の三原則にある「不用意に開かない・インストールしない」も意識しましょう。ウイルス対策ソフトの選び方はウイルス対策ソフトの解説記事一覧で紹介しています。

感染したかもしれないとき

総務省は、会社のルールに従ったうえで、次の対応を勧めています。

  1. ネットワークから切りはなす:LANケーブルを抜く、Wi-Fiを切る。社内のほかのパソコンにうつるのを防ぎます。
  2. すぐに担当者に連絡する:社内の情報システム担当者などに知らせます。担当者がいない会社では、保守を頼んでいるIT業者に連絡できるよう、連絡先を決めておきましょう。

ランサムウェアの被害にあったときは、警察への被害報告も忘れずに行いましょう。

まとめ

  • マルウェアは、パソコンやスマホに入りこんで悪さをするプログラムの総称です。ウイルスはその一つです。
  • 種類によって、データを人質にする、情報をぬすむ、乗っ取るなど、悪さの中身が違います。
  • 入り口は、メール、ウェブサイト、USBメモリ、更新されていないネット機器などです。
  • 予防は「最新にする」「ウイルス対策ソフト」「バックアップ」「手口を知る」。感染が疑われたら、ネットから切りはなして担当者に連絡します。

次に読む

参考資料