マルウェアの動的解析
コンピュータウイルスじゃないかチェックするときの やり方だよ
他に影響が出ない場所で実際に動かしてみるよ
簡単に書くよ
マルウェアの動的解析(読:マルウェアノドウテキカイセキ)とは
「こいつは悪いプログラム(コンピュータウイルス)かな~?」を判断する やり方のひとつ
であり
その中で何かヤバいことが起きても他には影響が出ないようになっている環境で実際に動かしてみて、その動きを見てコンピュータウイルスじゃないか判断する やり方
です。
詳しく書くよ
順番に見ていきましょう。
まずは予備知識として
・コンピュータウイルス
・マルウェア
・環境
について説明します。
「そんなの説明されなくても知ってるよ!」な人は適当に読み飛ばしてください。
コンピュータウイルスは「コンピュータに入り込んで悪さをするプログラム」です。
コンピュータウイルスに感染したコンピュータさんは体調が悪くなったりします。
コンピュータさんにとっては風邪のウイルスのような存在ですね。
マルウェアは「昔は『コンピュータウイルス』と呼ばれていた悪いプログラムの最近の呼び名」です。
昔は悪いプログラム全般を指して「コンピュータウイルス」と呼んでいました。
それが、いつの頃からか悪さの内容によって呼び分けるようになったのです。
最近では悪いことをするプログラム全般を指して「マルウェア」と呼ぶことが多いです。
マルウェアの分類として
・コンピュータウイルス:コンピュータをぶっ壊す系の悪いことをするプログラム
・スパイウェア:コンピュータの中にある情報をパクって、どこかに送るプログラム
・ランサムウェア:データとかを人質に取って身代金を要求してくるプログラム
などの細かい分類があるイメージです。
とはいえ、細かい区別を気にする必要は ありません。
説明している人によって「コンピュータウイルス」と表現していたり「マルウェア」と表現していたりすると思いますが、どちらも意図するところは
人のコンピュータに入り込んで悪さをするプログラム
です。
※このページではマルウェアを意図して「コンピュータウイルス」という表現を使います。専門外の方が読んだときに一番イメージしやすいと思うからです。こだわり派な人は適当に読み替えてください。
環境は、何かをするための「場」です。
コンピュータとか、中身のソフトウェアとか、回線とか、その他の機材とか、必要な設定とか、あれやこれやの諸々を ひとまとめにして呼んだものです。
以上を踏まえて
胡散臭いプログラムを、その中で何かヤバいことが起きても他には影響が出ないようになっている環境で実際に動かしてみて、コンピュータウイルスじゃないか判断する やり方
が「マルウェアの動的解析」です。
単に「動的解析」と呼ばれることもありますが「動的解析」自体はいろいろな分野で使われる用語なので、頭に「マルウェアの」と付けられることが多かったりします。
例えば、そうですね。
ピヨ太君がピヨ子さんから変なプログラムをもらいました。
見た目からしてコンピュータウイルスっぽいです。
とはいえ、眺めていても悪いプログラムかは分かりません。
困りました。
面倒くさくなったピヨ太君は実際に動かしてみることにしました。
とはいえ、何も考えずに動かして、もし悪いプログラムだったら大変です。
そこで「ここの中ならメチャクチャになっても問題ないかな」な部屋を用意しました。
この部屋には窓がありません。
ドアも1つだけで外から鍵をかけられます。
この部屋の中で何が起ころうと、部屋の外には影響が出ないようになっています。
ピヨ太君は、この「ここの中ならメチャクチャになっても問題ないかな」な部屋の中でピヨ子さんからもらったプログラムを動かしてみました。
案の定、ピヨ子さんからもらったプログラムはコンピュータウイルスでした。
部屋の中をメチャクチャにしやがります。
でも大丈夫です。
いくらコンピュータウイルスが暴れてもメチャクチャになるのは部屋の中だけです。
部屋の外には影響ありません。
この話においてピヨ太君がやったことが「マルウェアの動的解析」です。
論より証拠、実際に動かしてみれば分かるっしょ!な心意気ですね。
あと、ついでなので書いておくと、この話で登場した「ここの中ならメチャクチャになっても問題ないかな」な部屋に相当する環境は「サンドボックス」と言います。
サンドボックスは「外界と隔離されていたり、機能が制限されていたりして、もし、その中で何かヤバいことが起きても、他には影響が出ないようになっている環境」です。
名前の由来は、そのまんま「砂場」だそうです。
サンドボックスの主な用途は
信用ならないプログラムを動かす
です。
セキュリティ関係の話で出てきたときは「あれ?これは、もしかしてコンピュータウイルスかな?」なプログラムをお試しで動かすための環境を意図しているはずです。
気が向いたら、併せて覚えてあげてください。
一言でまとめるよ
まぁ「マルウェアの動的解析」って単語が出てきたら「安全な場所で実際にプログラムを動かしてみて、コンピュータウイルス
(コンピュータに入り込んで悪さをするプログラム)っぽい動きをしないか調べる やり方なんだな~」と お考えください。
おまけ
■訳してみるよ
「malware(マルウェア)」は「malicious(マリシャス)」と「software(ソフトウェア)」をくっつけた造語です。
「malicious(マリシャス)」の意味は「悪意のある」とかです。
「soft(ソフト)」の意味は「柔らかい」とか「軟らかい」とかです。
「ware(ウェア)」という接尾辞が付くと「製品」とか「商品」的な意味になります。
「の動的解析」は日本語ですね。
何となく くっつけると
悪意のある柔らかい製品の動的解析
となります。
■検索してみる?






