トロイの木馬【情報処理安全確保支援士講座】

情報処理安全確保支援士 トロイの木馬

今回は、情報処理安全確保支援士の試験で問われるトロイの木馬について解説します。

トモル
トモル
トロイの木馬と言えば古代ギリシャ神話のトロイア戦争が浮かぶよね~
アカリ
アカリ
世界史かじってないと知らなさそう・・・

この記事のまとめ

  1. トロイの木馬の概要
  2. トロイの木馬による被害
  3. トロイの木馬の対策

トロイの木馬

情報処理安全確保支援士 トロイの木馬

トロイの木馬は、一見有用に見せかけて、裏で攻撃者のバックドアとして機能したり、ユーザのパスワードを窃取したりと、不正な動作を起こすプログラムの総称です。

ギリシャ神話の「トロイア戦争」で、ギリシャ軍が兵士を隠した巨大な木馬を「戦利品」と偽ってトロイアの城内に運び込ませ、夜中に内部から兵士が出てきて城を陥落させたという故事に由来します。

トロイの木馬は感染・増殖能力はなく、仕掛けられたコンピュータ内でのみひそかに動作し続けます。

トロイの木馬による被害

バックドアとして機能するトロイの木馬(RAT:Remote Access Trojan)は、攻撃者による遠隔操作で任意のコードを実行したり、プログラムやデータのアップロード・ダウンロード・実行・削除をしたりするので大きな脅威になります。

また、最近ではユーザのPCに通信を監視・改ざんするトロイの木馬型マルウェアを送り付け、不正送金をする被害も出ています。具体的な流れは下記の通りです。

不正送金の流れ
  1. サービス利用時の通信から認証情報を窃取する
  2. 偽のPopupUIにてワンタイムパスワードなどの多要素認証情報を奪い取る
  3. ブラウザの動作に介入し、送金データを書き換える
キュー
キュー
最後の送金データ書き換えは、Man-In-The-Browser(MITB)やDLLインジェクションっても呼ばれるで
📝【出題履歴】平成26年度春期 午後Ⅰ問3 送金データの書き換えに関する出題

【問題文】

情報セキュリティスペシャリスト試験 平成26年度春期 午後Ⅰ問3 図3

【設問】

設問2
(2) 図3中の a , b に入れる適切な口座番号と送金額をそれぞれ答えよ。また,マルウェアKが,送金内容確認画面を書き換える目的を,35字以内で述べよ。

出題:平成26年度春期 午後Ⅰ問3

トロイの木馬の対策

トロイの木馬対策として、マルウェア対策ソフトの導入に加えて既知の不正プログラムから算出できるハッシュ値と稼働中のプログラムのハッシュ値を比較する方法が挙げられます。

RATのように他のホストと通信を行う場合、ファイアウォール・プロキシのログから分析し対策を練ることも可能です。

キュー
キュー
MITBの対策なら、送金時にトークン情報を生成して通信内容に付与して送ることで改ざんされていないことを確認できるトランザクション署名も有効やで

万が一トロイの木馬が検出された場合、複数のプログラムに渡って改変されている可能性があります。ハードディスクを初期化しつつ、クリーンインストールによる対処が望ましいです。

スポンサーリンク

トロイの木馬・例題

実際に例題を解いて問題に慣れていきましょう。

マルウェアの一種であるトロイの木馬に関する説明として、最も適切なものはどれか。(オリジナル)

ア:自己増殖機能をもち,ネットワークを介して他のコンピュータへ自律的に感染を拡大する。
イ:正規のソフトウェアを装って利用者に実行させ,不正な機能を密かに実行する。
ウ:OSやアプリケーションの脆弱性を悪用し,利用者の操作なしに侵入する。
エ:電子メールの添付ファイルとして拡散し,感染後に大量のスパムメールを送信する。

(ログイン後回答すると、ここに前回の正誤情報が表示されます)

問の正解を表示

問の解説を表示

トロイの木馬は、下記の特徴を持つマルウェアです。

トロイの木馬の特徴
  • 正規ソフトや無害なファイルを装う
  • 利用者自身に実行させることが前提
  • 自己増殖機能を持たない
  • 実行後に情報窃取・遠隔操作・バックドア設置などを行う

ア:自己増殖機能をもち、ネットワークを介して他のコンピュータへ自律的に感染を拡大する。
→ワームの特徴です。したがって誤りです。

イ:正規のソフトウェアを装って利用者に実行させ、不正な機能を密かに実行する。
→トロイの木馬の特徴です。したがって正解です。

ウ:OSやアプリケーションの脆弱性を悪用し、利用者の操作なしに侵入する。
→ワームやエクスプロイト攻撃の特徴です。したがって誤りです。

エ:電子メールの添付ファイルとして拡散し、感染後に大量のスパムメールを送信する。
→ボットやワームの挙動です。したがって誤りです。

これより、「イ」が正解です。

トロイの木馬・まとめ

この記事のまとめ

  1. トロイの木馬の概要
  2. トロイの木馬による被害
  3. トロイの木馬の対策

今回はトロイの木馬について学習しました。トロイの木馬はマルウェアの中でもメジャーなので、特徴や対策方法は覚えておきましょう。

次回はスパイウェアとモバイルコードについて学習します。


本気で支援士を狙うなら・・・
支援士ゼミがおすすめです!
  • ベテラン講師による手厚いサポート
  • モチベーションを保てるセキュリティコラムが満載!
  • マンツーマン形式で個別相談もできる!

スポンサーリンク