IPアドレスが勝手に変わるのはウイルス?正常なケースと感染を疑う症状|サイバーセキュリティ.com

IPアドレスが勝手に変わるのはウイルス?正常なケースと感染を疑う症状

本コンテンツには広告を含み、本コンテンツを経由して商品・サービスの申込みがあった場合、提携している各掲載企業から送客手数料を受け取ることがあります。

ipアドレス 勝手に変わる ウイルス

パソコンやスマートフォンのIPアドレスを確認したとき、以前とは違う数字になっていると「ウイルスに感染したのではないか」「第三者に乗っ取られたのではないか」と不安になることがあります。しかし、IPアドレスは利用している回線やネットワークの仕組みによって正常に変わることがあり、IPアドレスが変化したという事実だけでウイルス感染を判断することはできません。

注意したいのは、IPアドレスの変化と同時にDNSやプロキシの設定が知らない内容へ変更されている、不審なWebサイトへ勝手に転送される、身に覚えのないアプリが存在するといった異常が起きている場合です。複数の症状が重なっている場合は、不正操作の恐れがあります。

まずはグローバルIPアドレスとローカルIPアドレスのどちらが変化したのかを整理し、ルーターの再接続やDHCP、Wi-Fi、VPNなど正常な原因に当てはまらないか確認することが大切です。

そこで本記事では、IPアドレスが勝手に変わる正常な理由とウイルス感染を疑う症状を切り分け、DNS・プロキシ・ルーター設定などの確認方法と、原因を判断できない場合の対応まで解説します。

IPアドレスが勝手に変わってもウイルスとは限らない

IPアドレスは常に同じとは限りません。インターネット回線や家庭内ネットワークの仕組みによって自動的に割り当て直されるため、利用者が設定を変更していなくても数字が変わることがあります。

ルーターの再接続でグローバルIPアドレスが変わることがある

家庭や小規模オフィスのインターネット回線では、契約内容によって固定されたIPアドレスではなく、接続時に割り当てられる動的IPアドレスが利用されている場合があります。

この場合、ルーターを再起動したり、回線が一度切断されて再接続されたりすると、インターネット側から見えるグローバルIPアドレスが以前とは異なる値になることがあります。

ルーターの再起動後にIPアドレスだけが変わり、ほかに不審な症状がない場合は、それだけでウイルス感染を疑う必要性は高くありません。

DHCPによってローカルIPアドレスが変わることがある

自宅や社内ネットワークでは、ルーターなどのDHCP機能によってパソコンやスマートフォンへローカルIPアドレスが自動的に割り当てられることがあります。

たとえば「192.168.x.x」などのIPアドレスが以前と異なっていても、DHCPによる再割り当てであれば通常の動作です。端末の再起動やネットワークへの再接続、一定期間の経過などによって別のIPアドレスが割り当てられる場合があります。

ローカルIPアドレスの変更だけでは、第三者による乗っ取りやマルウェア感染を示す証拠にはなりません。

Wi-Fiの接続先が変わるとIPアドレスも変わる

自宅のWi-Fiから職場や店舗のWi-Fiへ切り替えるなど、利用するネットワークが変わればIPアドレスも変化します。同じ端末であっても、接続先ごとに異なるローカルIPアドレスやグローバルIPアドレスが使われます。

スマートフォンでWi-Fiとモバイル回線を切り替えた場合も、外部から見えるIPアドレスは変わります。そのため、接続先を変更した直後のIPアドレス変化は通常の挙動と考えられます。

VPNを利用すると外部から見えるIPアドレスが変わる

VPNを利用すると、Webサイトなどから見える接続元IPアドレスがVPNサーバー側のIPアドレスへ変わることがあります。VPNの接続先を変更すれば、表示される国や地域も変わる場合があります。

そのため、海外のIPアドレスが表示されたという理由だけで、第三者に乗っ取られたと判断することはできません。まずVPNアプリや会社のリモートアクセス環境などを利用していないか確認してください。

IPアドレスの変化と同時に起きたらウイルスを疑う症状

IPアドレスが変わっただけであれば正常なケースが多い一方、ネットワーク設定や端末の挙動にも身に覚えのない変化がある場合は注意が必要です。特に以下の症状が複数発生している場合は、マルウェアや第三者による設定変更の可能性を確認してください。

DNS設定が身に覚えのない内容へ変更されている

DNSは、Webサイトのドメイン名とIPアドレスを対応させるために使われる仕組みです。通常はインターネット事業者やルーター、利用者が設定したDNSサーバーが使われます。

マルウェアや不正アクセスによってDNS設定を書き換えられると、本来アクセスしたかったWebサイトとは異なる場所へ誘導される可能性があります。

IPアドレスそのものが変化しているだけではなく、設定した覚えのないDNSサーバーへ変更されている場合は、原因を確認した方がよいでしょう。

プロキシ設定が勝手に変更されている

プロキシは、端末とインターネットの間に入って通信を中継する仕組みです。会社や学校などでは管理目的で正規に設定されている場合があります。

一方、自分で設定していないにもかかわらずプロキシが有効になっていたり、知らないサーバーが指定されていたりする場合は注意が必要です。不正なプロキシを経由すると、意図しない通信先へ接続される可能性があります。

Webサイトを開くと別のページへ勝手に転送される

検索結果やブックマークから正しいWebサイトへアクセスしたにもかかわらず、無関係な広告サイトや不審なページへ繰り返し転送される場合は、端末やブラウザ、DNSなどの設定に問題がないか確認してください。

ただし、Webサイト側が正式にリダイレクトを設定している場合もあるため、一度別ページへ移動しただけで感染と断定することはできません。複数サイトで同様の現象が起きるなど、再現性があるかを見ることが重要です。

不審なセキュリティ警告が繰り返し表示される

「ウイルスに感染しています」「今すぐ電話してください」など、不安をあおる警告がブラウザ上で繰り返し表示される場合は、偽警告や不審な広告の可能性があります。

警告が表示されたことだけで端末が感染しているとは限りませんが、案内されたソフトをインストールした、電話先の指示で遠隔操作を許可したなどの操作を行った場合は、確認範囲を広げる必要があります。

身に覚えのないアプリがインストールされている

自分で導入した覚えのないアプリやブラウザ拡張機能が増えている場合は、ほかのソフトと一緒にインストールされた不要なプログラムや、悪意のあるソフトウェアが含まれていないか確認してください。

特に、不審なアプリがネットワーク設定の変更と同じ時期に追加されている場合は関連性を確認する必要があります。

マウスが勝手に動くなど遠隔操作を疑う挙動がある

操作していないのにマウスポインターが動く、ウィンドウが開閉する、設定が変更されるなどの挙動が繰り返される場合は、遠隔操作ソフトや第三者による操作の可能性を確認してください。

ただし、マウスやタッチパッドの故障、リモートサポートソフトの正規利用などでも似た現象が起こります。IPアドレスの変化だけで判断せず、インストール済みソフトやログイン履歴なども含めて確認することが大切です。

このようにウイルス感染を判断する際に重要なのは、IPアドレスの数字そのものではなく、DNSやプロキシ、端末の設定、不審な通信などに意図しない変更が起きているかどうかです。

IPアドレスの変化と複数の異常が同時に確認される場合は、単なる動的IPの変更とは切り分けて確認する必要があります。

ウイルス感染が心配な場合に確認すること

正常なIPアドレス変更に当てはまらず、不審な設定変更や端末の異常も確認された場合は、端末とネットワーク設定を順番に確認します。原因が分からないまま設定を何度も変更するより、現在の状態を記録しながら確認することが大切です。

セキュリティソフトで端末をフルスキャンする

マルウェア感染が心配な場合は、利用しているセキュリティソフトを最新の状態にしたうえで、端末全体を対象としたスキャンを行います。

特定のファイルだけではなく、OSや各種フォルダを含めて確認すると、不審なプログラムが存在していないか調べやすくなります。

端末を確認する流れ
  1. セキュリティソフトと検出情報を最新の状態にします。
  2. 端末全体を対象とするフルスキャンを実行します。
  3. 検出された項目と保存場所を確認し、製品の案内に沿って対応します。

DNS設定が意図した設定になっているか確認する

端末やルーターで利用しているDNS設定を確認し、自分やネットワーク管理者が設定した内容になっているか確かめます。

会社や学校では管理者が指定したDNSを利用している場合があるため、見慣れないアドレスだからという理由だけで削除しないでください。管理環境では担当者へ確認する方が安全です。

DNS設定を確認するポイント
  1. 現在設定されているDNSサーバーを確認します。
  2. 自分や管理者が設定した内容と一致しているか照合します。
  3. 身に覚えのない変更がある場合は、変更時期や関連する異常を記録します。

プロキシ設定が意図した設定になっているか確認する

プロキシを利用していないにもかかわらず設定が有効になっている場合は、どのサーバーが指定されているか確認します。

ただし、VPNやセキュリティ製品、会社のネットワーク管理によって正規にプロキシが設定される場合もあります。設定だけを見てウイルスと断定せず、利用環境と照らし合わせて判断してください。

プロキシ設定の確認ポイント
  1. プロキシ機能が有効かどうかを確認します。
  2. 指定されているサーバーや自動構成の内容を確認します。
  3. 設定した覚えがなければ、利用中のソフトや管理者設定との関連を確認します。

OSを最新の状態へアップデートする

OSやブラウザなどに既知の脆弱性が残っていると、攻撃に悪用される可能性があります。重要なデータを保存したうえで、提供元が案内する更新プログラムを適用してください。

ただし、すでに明確な不正アクセスや遠隔操作が疑われ、後から詳しい原因調査が必要な状況では、大幅な変更を行う前に現在の状態を記録しておくことも重要です。

ルーターの管理画面に不審な設定変更がないか確認する

端末側の設定に問題が見つからない場合は、ルーター側のDNS設定や管理者設定なども確認します。複数の端末で同じリダイレクトや通信異常が発生している場合は、ルーター側に共通原因がないか確認することが有効です。

ルーターで確認するポイント
  1. 管理画面へ正規の方法でアクセスします。
  2. DNSや外部接続などの設定に身に覚えのない変更がないか確認します。
  3. 不審な変更がある場合は、変更内容を記録してから対応を検討します。

不審な通信や遠隔操作の原因を判断できない場合は専門業者に相談する

IPアドレスが変わっただけであれば、専門調査が必要になるケースは多くありません。動的IPやDHCP、Wi-Fi、VPNなど正常な理由に当てはまる場合は、まず通常のネットワーク動作として考えられます。

一方で、DNSやプロキシが知らない設定へ変更されている、不審な外部通信が続く、第三者による遠隔操作の形跡があるなど、実際の侵害が疑われる場合は確認範囲が変わります。

こうした状況を詳しく調べる方法としてフォレンジック調査があります。端末やネットワークに残されたログ、操作履歴、通信の痕跡などを解析することで、不正アクセスやマルウェア感染の有無、影響範囲を客観的に確認できます。

おすすめのフォレンジック調査会社

DDF

公式サイトデジタルデータフォレンジック

編集部が厳選したおすすめのフォレンジック調査会社は、デジタルデータフォレンジックです。

デジタルデータフォレンジックは、累計4万7千件以上の豊富な相談実績を持ち、全国各地の警察・捜査機関からの相談実績も409件以上あるフォレンジック調査サービスです。

端末やネットワークに残るログ、操作履歴、通信の痕跡などを解析し、不正アクセスやマルウェア感染の有無、侵入経路、影響範囲などを調査できます。

24時間365日の相談窓口があり、相談から見積りまで無料で対応しています。IPアドレスの変化だけでは原因を判断できず、不審な通信や第三者による操作が疑われる場合は、専門調査による確認を検討できます。

まとめ

IPアドレスが勝手に変わっても、動的IPアドレスやDHCP、Wi-Fiの切り替え、VPNなどが原因であれば正常な動作です。IPアドレスが変わったという事実だけで、ウイルス感染や乗っ取りと判断する必要はありません。

一方、DNSやプロキシの不審な変更、勝手なリダイレクト、知らないアプリ、遠隔操作を疑う挙動などが同時に起きている場合は、端末やネットワーク設定を確認してください。原因を自力で判断できない場合は、不正アクセスやマルウェア感染の有無を専門調査で確認することも検討しましょう。

 

  • 中小企業の情報瀬キィリティ相談窓口[30分無料]
  • 情報処理安全確保支援士(登録セキスペ)募集
  • サイバー保険比較
  • 【企業専用】セキュリティ対策無料相談