ニュースで企業や病院などが「ランサムウェアの被害を受けた」という報道を目にすることがあります。
そこで気になるのが、
「ランサムウェアとウイルスは何が違うの?」
「ランサムウェアもコンピューターウイルスの一種?」
「感染するとパソコンはどうなる?」
という点ではないでしょうか。
簡単にいうと、ランサムウェアは身代金を要求することを主な目的としたマルウェアで、ウイルスは他のファイルなどに感染して広がる性質を持つマルウェアの一種です。
日常会話では悪意のあるソフトウェア全般を「ウイルス」と呼ぶこともありますが、厳密には同じ意味ではありません。
この記事では、ランサムウェアとウイルスの違いや、マルウェアとの関係を初心者にもわかりやすく解説します。
ランサムウェアとウイルスの違いは?
まず違いを簡単に整理してみましょう。
| 項目 | ランサムウェア | ウイルス |
|---|---|---|
| 主な特徴 | データの暗号化などで使用不能にする | ファイルなどに感染して増殖する |
| 主な目的・動作 | 身代金要求につなげる | 感染・増殖やさまざまな不正動作 |
| データ暗号化 | 代表的な手口 | 必須ではない |
| 身代金要求 | 代表的な特徴 | 必須ではない |
| マルウェアか | マルウェアの一種 | マルウェアの一種 |
最大のポイントは、分類する基準が違うことです。
ランサムウェアは「何をするのか」という攻撃目的・機能に注目した呼び方です。
一方、コンピューターウイルスは、一般に他のプログラムやファイルなどに感染して自己増殖する性質に注目した呼び方です。
そのため、「ランサムウェア=ウイルス」と単純に考えるより、どちらもマルウェアの仲間と理解するとわかりやすいでしょう。
そもそもマルウェアとは?
ランサムウェアとウイルスの違いを理解するには、「マルウェア」という言葉を知っておく必要があります。
マルウェア(malware)とは、「malicious software(悪意のあるソフトウェア)」をもとにした言葉で、コンピューターやスマートフォンなどに悪影響を与えるソフトウェアの総称です。
代表的なものには、
- ランサムウェア
- ウイルス
- ワーム
- トロイの木馬
- スパイウェア
などがあります。
イメージとしては、
マルウェアという大きなグループの中に、ランサムウェアやウイルスなどがある
と考えるとわかりやすいでしょう。
ランサムウェアとは?
ランサムウェアとは、パソコンやサーバー内のデータを暗号化するなどして利用できない状態にし、復旧などと引き換えに金銭を要求するマルウェアです。
「Ransom(身代金)」と「Software(ソフトウェア)」を組み合わせた言葉です。
典型的な攻撃では、
システムに侵入
↓
データを暗号化
↓
業務やパソコンを使用困難にする
↓
復旧などと引き換えに金銭を要求
といった流れがみられます。
企業が被害を受けると、社内システムが使えなくなり、業務やサービスが停止するケースもあります。
最近は「データを盗む」ランサムウェアにも注意
ランサムウェアというと、「データを暗号化して身代金を要求する攻撃」というイメージが強いかもしれません。
しかし、注意したいのがデータの窃取を伴う攻撃です。
攻撃者が機密情報などを盗み出したうえで、
「支払わなければデータを公開する」
などと脅迫するケースがあります。
つまり、
データを使えなくする+盗んだ情報を公開すると脅す
という形で圧力をかけるわけです。
さらに、暗号化を行わず、盗んだデータを材料に金銭を要求する手口もあります。
そのため、ランサムウェア対策ではバックアップだけでなく、そもそもネットワークへ侵入されないための対策も重要です。
コンピューターウイルスとは?
コンピューターウイルスは、他のプログラムやファイルなどに入り込み、感染を広げていくタイプのマルウェアです。
名前の通り、生物のウイルスが宿主を利用して増える様子になぞらえています。
感染すると、
- ファイルを書き換える
- データを破壊する
- 意図しない動作をさせる
- 別のファイルへ感染を広げる
などの被害が発生する可能性があります。
ただし、ウイルスによって動作は異なります。
「ウイルス=データを暗号化して身代金を要求するもの」ではありません。
ランサムウェアはウイルスの一種なの?
ここが特に混同しやすいポイントです。
一般的な会話では、ランサムウェアを含む悪意のあるプログラムをまとめて「コンピューターウイルス」と呼ぶことがあります。
しかし、セキュリティ用語としては、すべてのランサムウェアがウイルスに分類されるわけではありません。
ランサムウェアは主に「身代金を要求するマルウェア」という機能・目的による分類です。
ウイルスは「他のファイルなどに感染して増殖する」という性質による分類です。
したがって、
マルウェア
├ ウイルス
├ ランサムウェア
├ ワーム
├ トロイの木馬
└ スパイウェアなど
というイメージで理解すると整理しやすくなります。
ただし、これらの特徴を複数持つマルウェアもあるため、分類が完全に独立しているわけではありません。
ワームやトロイの木馬との違いは?
セキュリティ関連のニュースでは「ワーム」や「トロイの木馬」という言葉も登場します。
ワームは、自分自身を複製しながらネットワークなどを通じて感染を広げるタイプのマルウェアです。
一般的なウイルスとの違いとして、他のファイルなどに寄生しなくても自己増殖できる点が挙げられます。
一方、トロイの木馬は、正規・有用なソフトなどに見せかけて利用者に実行させ、不正な動作をするタイプのマルウェアです。
それぞれ感染・侵入の仕組みや特徴が異なります。
ランサムウェアに感染するとどうなる?
被害内容は攻撃によって異なりますが、代表的な影響として、
パソコンのファイルが開けなくなる
ことがあります。
企業の場合はさらに深刻です。
共有サーバーなどに被害が広がれば、
- 社内システムが利用できない
- 工場や業務が停止する
- 予約・決済システムが利用できない
- 顧客情報などが流出する
- 取引先にも影響が広がる
といった事態につながる可能性があります。
単に「パソコン1台が壊れる」という問題ではなく、企業活動そのものを止める重大なサイバー攻撃になることがあります。
ランサムウェアはどうやって侵入する?
ランサムウェアの侵入経路は一つではありません。
たとえば、メールや不正なファイル、脆弱性の悪用、外部から接続するための機器・サービスなどが侵入のきっかけになる場合があります。
そのため「怪しいメールを開かなければ絶対に大丈夫」というわけではありません。
個人だけでなく、企業側でもOSやソフトウェアの更新、アクセス管理、バックアップなど複数の対策を組み合わせる必要があります。
ランサムウェア対策は?
基本的な対策として重要なのは、次のようなものです。
- OSやソフトウェアを最新の状態にする
- セキュリティ対策ソフトなどを適切に利用する
- 不審なメールや添付ファイルに注意する
- パスワードを使い回さない
- 多要素認証を利用する
- 重要なデータを定期的にバックアップする
- バックアップをネットワークから切り離して保管する
特に企業の場合、ランサムウェアは「感染してから対応すればよい」というものではありません。
侵入を完全に防げない可能性も想定して、侵入防止・早期検知・被害拡大防止・復旧まで含めて備えることが重要です。
ランサムウェアとウイルスの違いを簡単にいうと?
最後に、違いを一言で整理してみましょう。
ランサムウェア
→ データを暗号化したり盗んだりして、身代金を要求することを目的とするマルウェア
ウイルス
→ 他のファイルやプログラムなどに感染し、自己増殖する性質を持つマルウェア
そして、
マルウェア
→ 悪意のあるソフトウェア全体の総称
です。
「ランサムウェアとウイルスはまったく別物」というより、どちらもマルウェアに含まれますが、分類する基準や特徴が異なると覚えておくとよいでしょう。
まとめ|ランサムウェアとウイルスはどちらもマルウェア
ランサムウェアとウイルスは混同されやすい言葉ですが、厳密には意味が異なります。
ランサムウェアは、データの暗号化や窃取などによって被害者を脅迫し、金銭を要求することを主な目的とするマルウェアです。
一方、コンピューターウイルスは、他のファイルなどに感染して自己増殖する特徴を持つマルウェアです。
関係を簡単に覚えるなら、
マルウェア=悪意のあるソフトウェアの総称
ウイルス=感染・増殖するタイプ
ランサムウェア=身代金要求につなげるタイプ
と整理するとわかりやすいでしょう。
ランサムウェア被害は企業や自治体、医療機関などの業務にも大きな影響を及ぼす可能性があります。
ニュースで「ランサムウェア感染」という言葉を見かけたときは、単なるパソコンウイルスの問題ではなく、データ流出や業務停止まで引き起こす可能性があるサイバー攻撃として理解しておくことが大切です。


