CyberGlossary

マルウェア

トロイの木馬

別称: トロイ, トロイ型マルウェア

定義

正規プログラムを装って利用者に実行させ、内部に潜ませた悪意のあるペイロードを発動させるマルウェア。

トロイの木馬(トロイ)は、利用者が欲しがるもの(クラック版ゲーム、偽の請求書、偽のアップデート、改ざんされたインストーラなど)に偽装して紛れ込むマルウェアである。ウイルスやワームと異なり自己複製は行わず、ソーシャルエンジニアリングと利用者による実行に依存する。実行されるとバックドアの設置、認証情報の窃取、キーロギング、ランサムウェアの投下、ボットネットへの組み込みなどを行う。バンキング型トロイや RAT など、現代の多くのマルウェアファミリーがこのパターンに従う。対策としてはメールフィルタリング、コード署名、アプリケーション許可リスト、EDR、利用者教育、最小権限の運用を組み合わせる。

  • もとはバンキング型トロイで、後に大規模なマルウェア配布基盤となった Emotet。
  • オンラインバンキングの認証情報を長年盗み続けたバンキング型トロイ Zeus/Zbot。

関連用語