Skip to the content.

最終更新日:2026年6月18日

Bagleワームとは?メール拡散型マルウェアの判断ポイント【SG試験】

まず結論

Bagleワームは、電子メールやファイル共有などを使って感染を広げるワーム型のマルウェアです。

SG試験では、「何を使って感染を広げるか」と「感染後に何をするか」を切り分ける問題で出やすい用語です。

選択肢では、次のように書かれていたらBagleワームを疑います。

  • 電子メールを使って感染を広げる
  • ファイル共有など複数の経路で拡散する
  • PC内の電子メールアドレスを収集する
  • マルウェア付きメールを他者へ送る

Wanna Cryptorのように「ファイルを暗号化して金銭を要求する」ことが中心ではありません。
Bagleワームは、メール拡散・アドレス収集・感染拡大を軸に判断します。

直感的な説明

Bagleワームは、感染したPCを「勝手にメールを送る発信元」にしてしまうイメージです。

たとえば、社内の誰かが不審な添付ファイルを開いたとします。
そのPCが感染すると、PC内に保存されているメールアドレスを探し、さらに別の人へマルウェア付きメールを送ります。

受け取った人は、知っている相手から来たメールだと思って添付ファイルを開いてしまうかもしれません。
その結果、感染がさらに広がります。

つまりBagleワームは、人の油断とメールの信頼感を利用して広がるマルウェアです。

SG試験では、技術の細部よりも、利用者教育・メール訓練・添付ファイル対策の文脈で考えると分かりやすくなります。

定義・仕組み

Bagleワームは、主に電子メールを使って自己増殖するワーム型マルウェアです。
BagleはBeagleと表記されることもあります。

基本の流れは、次のように整理できます。

  1. 利用者がマルウェア付きの添付ファイルを開く
  2. PCがBagleワームに感染する
  3. PC内のファイルやアドレス帳などからメールアドレスを収集する
  4. 収集した宛先へマルウェア付きメールを送る
  5. 受信者が添付ファイルを開くと、さらに感染が広がる

ここで大事なのは、感染の中心が「電子メール」と「添付ファイルの実行」にあることです。

ワームは、自分自身を複製してほかのPCへ広がるマルウェアです。
IPAの情報セキュリティ10大脅威でも、マルウェア感染やメールを使った攻撃は継続して注意すべき脅威として扱われています。公式情報を確認する場合は、IPA 情報セキュリティ10大脅威 が参考になります。

SG試験では、Bagleワームそのものの実装よりも、次の判断が重要です。

  • 不審な添付ファイルを開かない教育ができているか
  • メールフィルタやウイルス対策ソフトで検知できるか
  • 感染端末を早く隔離できるか
  • 社内の連絡先を使って感染が広がるリスクを考えられるか
  • 利用者へ注意喚起できているか

どんな場面で使う?

Bagleワームの知識は、メール経由のマルウェア感染や、ワームの拡散経路を問う問題で使います。

特に、次のような場面で出題されやすいです。

  • 添付ファイルを開いた利用者のPCが感染した
  • 感染PCから大量のメールが送信された
  • PC内の電子メールアドレスが収集された
  • ファイル共有など複数の経路で感染が広がった
  • 送信者が知人に見えるため、受信者が油断した

実務では、Bagleワームのようなメール拡散型マルウェアに対して、技術対策だけでなく運用対策も必要です。

たとえば、次のような対策が考えられます。

  • 不審な添付ファイルを開かない教育を行う
  • マルウェア対策ソフトを最新に保つ
  • メールフィルタで危険な添付ファイルをブロックする
  • 感染が疑われる端末をネットワークから切り離す
  • 社内に注意喚起を行い、二次感染を防ぐ

SG試験では「メールで感染する」とあれば、利用者教育やメール対策を考えます。
一方で「ファイル暗号化と金銭要求」が中心なら、ランサムウェアを疑います。

よくある誤解・混同

Bagleワームは、ほかの有名なマルウェアと混同しやすいです。

用語 判断ポイント
Bagleワーム 電子メールやファイル共有を使って感染を広げ、メールアドレスを収集する
Wanna Cryptor SMBv1の脆弱性を悪用し、ファイルを暗号化して金銭を要求する
SQL Slammer SQL Serverの脆弱性を悪用し、大量通信でネットワークに影響を与える
VBS.LoveLetter VBScriptの添付ファイルを実行させ、メールで拡散する

SG試験では、次のような切り分けが大切です。

Bagleワームと判断する材料

  • 電子メールで広がる
  • ファイル共有も感染経路になる
  • PC内のメールアドレスを収集する
  • マルウェア付きメールを他者へ送る

Bagleワームではないと判断する材料

  • SMBv1とファイル暗号化、金銭要求が中心ならWanna Cryptorを疑う
  • SQL Serverの脆弱性と大量通信が中心ならSQL Slammerを疑う
  • VBScriptの添付ファイルが中心ならVBS.LoveLetterを疑う

選択肢では「メールで広がる」とだけ書かれていると、BagleワームとVBS.LoveLetterが似て見えます。
この場合は、VBScriptという具体語があればVBS.LoveLetter、メールアドレス収集や複数経路での拡散が強調されていればBagleワームと考えると切り分けやすいです。

まとめ(試験直前用)

Bagleワームは、電子メールやファイル共有などを使って感染を広げるワーム型マルウェアです。

PC内の電子メールアドレスを収集し、マルウェア付きメールを送って感染を広げる点が特徴です。

SG試験では、メール拡散・アドレス収集・添付ファイル実行を見たらBagleワームを疑います。

ファイル暗号化と金銭要求ならWanna Cryptor、SQL Serverと大量通信ならSQL Slammer、VBScript添付ならVBS.LoveLetterと切り分けます。

© 2024-2026 stemtazoo. All rights reserved.