CyberGlossary

マルウェア

タイムボム

別称: 時限爆弾型コード, タイマー型ペイロード

定義

ロジックボムの一種で、特定の日時や経過時間を発動条件とするコード。

タイムボムは、システム時計が指定した日時に達した時点や、インストールから一定時間が経過した時点で動作を開始する悪意あるコードである。遅延を持たせることで攻撃者は発動タイミングを予測可能にでき、ペイロードと初期侵害の関連付けを難しくし、バックドア入りソフトウェアを警告を呼ばずに配布することもできる。サバタージュ、内部攻撃、サプライチェーンインプラント、トライアル版改ざんなどで用いられる。検知には、不審な時刻比較を抽出する静的解析、コードレビュー、NTP 監視、改ざん対策制御、発動時の大量ファイル変更を捉えられるふるまい型 EDR などが有効である。

  • 毎年 3 月 6 日に動作したミケランジェロウイルス。
  • 解雇から 30 日後にレコードを削除するよう仕込まれた内部コード。

関連用語