マルウェア

トロイの木馬 とろいのもくば

マルウェアバックドア遠隔操作情報窃取ソーシャルエンジニアリングRAT
トロイの木馬について教えて

簡単に言うとこんな感じ!

「便利なツールだよ!」って顔して渡されたファイルが、実は中に悪いプログラムを隠してるやつだよ。ギリシャ神話の木馬と同じで、外見は無害なのに中身は攻撃者が侵入するための扉になってるんだ!


トロイの木馬とは

**トロイの木馬(Trojan Horse)とは、正規のソフトウェアや無害なファイルを装いながら、ユーザーにインストールさせることで悪意ある動作を行うマルウェア(悪意あるソフトウェア)**の一種です。名前の由来は、ギリシャ神話でギリシャ軍がトロイに大きな木馬の置き物を贈り物として送り込み、中に隠れた兵士が夜に出てきて城を陥落させた故事から来ています。

ウイルスやワームが自己増殖するのとは異なり、トロイの木馬は自分自身では広がりません。ユーザー自身が「役に立つソフト」「ゲームの改造ツール」「無料の動画プレイヤー」などに偽装されたファイルを自らダウンロード・実行することで感染します。つまり、ユーザーの「信頼」と「行動」を巧みに利用するのが最大の特徴です。

感染後は、攻撃者がリモートから端末を操作するバックドア(裏口)を開いたり、パスワードや個人情報を盗み出したり、ランサムウェアを追加インストールしたりと、多様な被害につながります。企業の情報漏えい事故の多くにトロイの木馬が関与しており、ビジネスパーソンにとっても他人事ではない脅威です。


トロイの木馬の種類と動作

主な種類一覧

種類別名主な動作
バックドア型RAT(Remote Access Trojan)攻撃者が遠隔から端末を自由に操作できる裏口を開く
情報窃取型スパイウェアキーロガーパスワード・クレカ番号・入力キーを盗み送信する
ダウンローダー型ドロッパー感染後に別のマルウェアを追加でダウンロードする
ランサムウェア投下型ファイルを暗号化し身代金を要求するソフトを仕込む
ボット端末をボットネットに組み込み、スパム送信やDDoS攻撃に悪用する
銀行情報窃取型バンキング型トロイネットバンキングの認証情報を狙って横取りする

感染から被害までの流れ

[攻撃者]

   │ 偽装ファイルを配布
   │(メール添付 / 偽サイト / フリーソフト)

[ユーザーが実行]  ← ここがポイント!自分でインストールする

   │ 表面上は「正常動作しているように見える」

[バックドア開通 / 情報収集 開始]

   │ 攻撃者のサーバー(C2サーバー)に通信

[遠隔操作・情報送信・追加マルウェア展開]

覚え方

「贈り物には気をつけろ」— ギリシャ人の贈り物を恐れよ(Timeo Danaos et dona ferentes)

「無料・便利・お得」なファイルほど疑う習慣が身を守る鍵です。正規のソフトに見えても、入手経路が公式かどうかを必ず確認しましょう。


歴史と背景

  • 1975年 — 「ANIMAL」というゲームプログラムが、自身を他のディレクトリにコピーする機能を持っていたことがトロイの木馬的動作の起源の一つとされる
  • 1986年頃 — PC向けのトロイの木馬がBBSを通じて広まりはじめる
  • 1998年Back Orifice(バックオリフィス)が登場。Windowsマシンをリモート操作できるRATとして世界的に話題になる
  • 2000年代初頭 — メールの添付ファイル経由での感染が急増。「かわいい動物の写真.exe」などに偽装した手口が横行
  • 2007年Zeus(ゼウス)が登場。銀行情報を狙うバンキング型トロイとして世界で数百万台に感染し、巨額の金融被害をもたらす
  • 2011年 — ZeuSのソースコード流出により、亜種が爆発的に増加
  • 2014年〜Emotet(エモテット)が登場。メールに偽装した添付ファイル経由で広まり、企業を中心に甚大な被害。日本でも2019〜2022年に大流行
  • 現在フィッシングメール・偽アプリ・SNSリンクなど配布経路が多様化。AIを使った精巧な偽装メールも増加中

ウイルス・ワームとの違い

トロイの木馬は「マルウェア」という大カテゴリの一種ですが、よく混同されるウイルスワームとは性質が異なります。

マルウェアの比較:トロイの木馬 vs ウイルス vs ワーム 比較項目 トロイの木馬 ウイルス ワーム 自己複製するか ❌ しない ✅ する ✅ する 宿主ファイルが必要か ❌ 単体で動く ✅ 必要 ❌ 不要 感染経路の特徴 ユーザーが実行 ファイル感染 ネットワーク 偽装・欺く手口 ✅ 核心的な特徴 △ 場合による ❌ 主に脆弱性 代表例 Emotet, Zeus Melissa, ILOVEYOU WannaCry, Slammer

関連する規格・RFC

規格・RFC番号内容
NIST SP 800-83マルウェアインシデント対応ガイド。トロイの木馬を含むマルウェアの分類・対処方針を定める
MITRE ATT&CK攻撃者の戦術・技術をまとめたフレームワーク。トロイの木馬の挙動は「Initial Access」「Execution」「Persistence」などに分類される
IPA「コンピュータウイルス対策基準」日本での対策指針。トロイの木馬の定義と対策が記載されている

関連用語

  • マルウェア — ウイルス・ワーム・スパイウェアなど悪意あるソフトウェアの総称
  • ランサムウェア — ファイルを暗号化して身代金を要求するマルウェア。トロイの木馬で配布されることが多い
  • Emotet — メールを偽装して広まるトロイの木馬の代表例。日本企業でも多数被害が発生
  • バックドア — 攻撃者が遠隔から侵入するための裏口。トロイの木馬が開設することが多い
  • フィッシング — 偽メール・偽サイトでユーザーを騙す手口。トロイの木馬の主な配布経路
  • ソーシャルエンジニアリング — 技術ではなく人間の心理を利用した攻撃手法