トロイの木馬 とろいのもくば
簡単に言うとこんな感じ!
「便利なツールだよ!」って顔して渡されたファイルが、実は中に悪いプログラムを隠してるやつだよ。ギリシャ神話の木馬と同じで、外見は無害なのに中身は攻撃者が侵入するための扉になってるんだ!
トロイの木馬とは
**トロイの木馬(Trojan Horse)とは、正規のソフトウェアや無害なファイルを装いながら、ユーザーにインストールさせることで悪意ある動作を行うマルウェア(悪意あるソフトウェア)**の一種です。名前の由来は、ギリシャ神話でギリシャ軍がトロイに大きな木馬の置き物を贈り物として送り込み、中に隠れた兵士が夜に出てきて城を陥落させた故事から来ています。
ウイルスやワームが自己増殖するのとは異なり、トロイの木馬は自分自身では広がりません。ユーザー自身が「役に立つソフト」「ゲームの改造ツール」「無料の動画プレイヤー」などに偽装されたファイルを自らダウンロード・実行することで感染します。つまり、ユーザーの「信頼」と「行動」を巧みに利用するのが最大の特徴です。
感染後は、攻撃者がリモートから端末を操作するバックドア(裏口)を開いたり、パスワードや個人情報を盗み出したり、ランサムウェアを追加インストールしたりと、多様な被害につながります。企業の情報漏えい事故の多くにトロイの木馬が関与しており、ビジネスパーソンにとっても他人事ではない脅威です。
トロイの木馬の種類と動作
主な種類一覧
| 種類 | 別名 | 主な動作 |
|---|---|---|
| バックドア型 | RAT(Remote Access Trojan) | 攻撃者が遠隔から端末を自由に操作できる裏口を開く |
| 情報窃取型 | スパイウェア・キーロガー | パスワード・クレカ番号・入力キーを盗み送信する |
| ダウンローダー型 | ドロッパー | 感染後に別のマルウェアを追加でダウンロードする |
| ランサムウェア投下型 | — | ファイルを暗号化し身代金を要求するソフトを仕込む |
| ボット型 | — | 端末をボットネットに組み込み、スパム送信やDDoS攻撃に悪用する |
| 銀行情報窃取型 | バンキング型トロイ | ネットバンキングの認証情報を狙って横取りする |
感染から被害までの流れ
[攻撃者]
│
│ 偽装ファイルを配布
│(メール添付 / 偽サイト / フリーソフト)
▼
[ユーザーが実行] ← ここがポイント!自分でインストールする
│
│ 表面上は「正常動作しているように見える」
▼
[バックドア開通 / 情報収集 開始]
│
│ 攻撃者のサーバー(C2サーバー)に通信
▼
[遠隔操作・情報送信・追加マルウェア展開]
覚え方
「贈り物には気をつけろ」— ギリシャ人の贈り物を恐れよ(Timeo Danaos et dona ferentes)
「無料・便利・お得」なファイルほど疑う習慣が身を守る鍵です。正規のソフトに見えても、入手経路が公式かどうかを必ず確認しましょう。
歴史と背景
- 1975年 — 「ANIMAL」というゲームプログラムが、自身を他のディレクトリにコピーする機能を持っていたことがトロイの木馬的動作の起源の一つとされる
- 1986年頃 — PC向けのトロイの木馬がBBSを通じて広まりはじめる
- 1998年 — Back Orifice(バックオリフィス)が登場。Windowsマシンをリモート操作できるRATとして世界的に話題になる
- 2000年代初頭 — メールの添付ファイル経由での感染が急増。「かわいい動物の写真.exe」などに偽装した手口が横行
- 2007年 — Zeus(ゼウス)が登場。銀行情報を狙うバンキング型トロイとして世界で数百万台に感染し、巨額の金融被害をもたらす
- 2011年 — ZeuSのソースコード流出により、亜種が爆発的に増加
- 2014年〜 — Emotet(エモテット)が登場。メールに偽装した添付ファイル経由で広まり、企業を中心に甚大な被害。日本でも2019〜2022年に大流行
- 現在 — フィッシングメール・偽アプリ・SNSリンクなど配布経路が多様化。AIを使った精巧な偽装メールも増加中
ウイルス・ワームとの違い
トロイの木馬は「マルウェア」という大カテゴリの一種ですが、よく混同されるウイルスやワームとは性質が異なります。
関連する規格・RFC
| 規格・RFC番号 | 内容 |
|---|---|
| NIST SP 800-83 | マルウェアインシデント対応ガイド。トロイの木馬を含むマルウェアの分類・対処方針を定める |
| MITRE ATT&CK | 攻撃者の戦術・技術をまとめたフレームワーク。トロイの木馬の挙動は「Initial Access」「Execution」「Persistence」などに分類される |
| IPA「コンピュータウイルス対策基準」 | 日本での対策指針。トロイの木馬の定義と対策が記載されている |