Subject : トロイの木馬(Trojan Horse)
カテゴリー : パソコン > セキュリティ
トロイの木馬
-
トロイの木馬は、通常のプログラムのように見せかけて、 実際はシステムへの
侵入を目的として書かれたコードが入っているプログラムです。
通常のプログラムのように装うことから、ギリシャ神話の「トロイの木馬」
にちなんで名付けられています。
アンチウィルス検索プログラムが入っていると言いながら、 実際には
パスワードを盗むプログラムが入っている E メール。商用プログラムに
追加され、Web サイトから送られるウィルス・タイプのコードなど
様々な種類があります。
基本的に、ほかのファイルやシステムに感染活動を行わない、つまり
増殖を目的としない不正プログラムのことを指します。開いても安全だよと
、騙して被害者のマシンを自由に操ったり、またパスワードなど重要な情報を
盗んだり、ファイルを削除するなどシステムに致命的な打撃を与えたりします。
感染を目的とする不正プログラムをコンピュータウイルスと
とは区別されていますが、ワーム型ウイルスも似たようなものが
多いです。
☆ 不審なプログラムは安易に実行しないようにしましょう!!
トロイの木馬は、いったんコンピュータにインストールされると、
様々な悪さをしますが、大きくバックドア型と自己完結型にわかれます。
- ● バックドア型(サーバ=クライアント型)
-
ネットワークを介して被害者のコンピュータを自由に操ったり、
パスワードなど重要な情報を盗んだりすることを目的としています。
まず、「便利なツール」などと称して、ターゲットとするコンピュータに
不正なプログラムを実行させます。そして、それに対応するプログラムを
インストールしたコンピュータを使って、ターゲットとしたコンピュータを
外部から操作します。
ちょうど被害に遭ったコンピュータはバックドア(裏口)が
開いたような形になります。(Backdoor.Aphexdoor、Mydoomなど)
他人のマシンをリモート・コントロールする事をRAT(Remote Access Trojans)
といいます。
(Backdoor.OptixPro.など、ポート 3410 を勝手に開きます)
- ● 自己完結型
-
プログラムを実行した途端に破壊活動が開始されます。
プログラム実行時の1回限りで活動は終了しますが、多くの場合、
ファイルを削除するなどシステムに致命的な打撃を与えることを
目的としています。
⇒ パソコンのセキュリティ(安全保護)
[メニューへ戻る]
[HOMEへ戻る]
[前のページに戻る]