トロイの木馬暗号(Trojan Horse Crypt)とは何か?
概要
トロイの木馬暗号(Trojan Horse Crypt)とは、サイバー犯罪者が正規のファイルに見せかけてマルウェアを隠し、暗号化した状態で配布・実行する手法です。古代ギリシャ神話のトロイの木馬になぞらえて、外見は無害でも内部に危険なプログラムが潜んでいます。
動作の流れ
以下の手順でトロイの木馬暗号は機能します。
1. 偽装されたファイルの作成
攻撃者はPDF、Word、実行ファイルなど、一般的に使用される形式のファイルを作成し、そこにマルウェアを埋め込みます。見た目は正規のアイコンや名称で、ユーザーに無害に見せかけます。
2. ソーシャルエンジニアリング
偽装ファイルはフィッシングメールや悪意のあるウェブサイト、正規ソフトウェアのバンドルなどを通じて配布されます。信頼できる送信者や権威あるサイトを装い、ユーザーにダウンロードと実行を促します。
3. 暗号化
埋め込まれたマルウェアは様々な暗号化技術で保護され、セキュリティソフトの検知を回避します。
4. 復号と実行
ユーザーがファイルを開くと、暗号が解除されマルウェアがシステム上に展開されます。以降、以下のような悪意ある動作が行われます。
- パスワードや金融情報などの機密データの盗難
- キーロガーやリモートアクセス型トロイの木馬(RAT)などの追加マルウェアのインストール
- ユーザーの操作監視やスパイ活動
- システム機能の妨害・停止
5. 永続化
トロイの木馬暗号はシステム再起動後も残るように設計され、正規プロセスへのコード注入やレジストリへの書き込みなどで自動起動を確保します。
検出と防御策
トロイの木馬暗号から身を守るには、次のポイントに注意してください。
- 送信元不明のメールや添付ファイルは開かない。
- 疑わしいリンクはクリックせず、正規サイトか確認する。
- OSやセキュリティソフトを常に最新の状態に保ち、脆弱性パッチを適用する。
- 信頼できるアンチウイルス・アンチマルウェア製品でリアルタイム監視を有効にする。
これらの対策を徹底すれば、トロイの木馬暗号の侵入リスクを大幅に低減できます。
