キーストロークロガー(キーロガーとも呼ばれます)とは、コンピューター上で入力されたすべてのキー操作を記録・保存するソフトウェアプログラムまたはハードウェアデバイスです。悪意のある攻撃者は、これを使ってパスワードや金融情報などの機密データ、その他の重要情報を盗むことができます。一方で、保護者が子どものオンライン活動を監視したり、雇用主が従業員のコンピューター利用状況を追跡したりする目的で、キーロガーが正当に使用されることもあります。
キーロガーは、次の2つの異なる意味に分けられます。
- キーストロークロギング:キーボードで押されたすべてのキーを記録・保存するプロセス。
- キーロガーツール:ユーザーのキー操作を記録するよう設計されたデバイスまたはプログラム。
キーロガーソフトウェアは、キーストロークの記録に加えて、スクリーンショットの撮影、ウェブ検索や閲覧履歴の記録、クリップボードのアクティビティ監視など、他の方法でユーザーデータを収集することもあります。
キーロガーの2つの種類
キーロガーには、ハードウェア型とソフトウェア型があります。
ハードウェア型キーロガー
ハードウェア型キーロガーは、コンピューター上でユーザーの活動を監視・記録する物理デバイスです。これらのデバイスはコンピューターのキーボード背面に接続され、内部メモリを備えています。データはデバイスのメモリに直接記録され、後から攻撃者が取り出せます。
ハードウェア型キーロガーは、コンピューターのシステム上ではほとんど見えないため、ソフトウェア型キーロガーより検出が困難です。ハードウェア型キーロガーの取り付けを防ぐには、知らないうちに設置された不審なデバイスがないか、定期的にコンピューターのポートやケーブルを実際に確認してください。
ソフトウェア型キーロガー
ソフトウェア型キーロガーは、コンピューターのキーボードからキー操作を記録する監視・追跡ソフトウェアです。記録されたキー操作は暗号化されたログファイルに保存され、攻撃者がリモートからアクセスできます。
ソフトウェア型キーロガーは、悪意のあるリンクをクリックしたとき、マルウェアをダウンロードしたとき、危険なコードを含むウェブサイトにアクセスしたとき、またはマルウェアに感染したファイルを開いたときに拡散する可能性があります。ハードウェア型キーロガーより検出しやすい一方、ソフトウェア型キーロガーはシステムに物理的にアクセスせず、リモートからインストールできます。
キーロガーはどのように動作するのか?
ハードウェア型とソフトウェア型のキーロガーは、異なる仕組みで動作します。一般に、どちらのタイプも、あらかじめ定められたコマンドに基づいて、コンピューター上で行われたすべてのキー操作を追跡・記録します。コマンドには次のものがあります。
- キーを押している時間
- キーストロークの回数
- キーの入力順序
- キーを押した時刻
- クリップボードの内容
ハードウェア型キーロガーの場合、物理デバイスをコンピューターのキーボード接続部に取り付け、キーボードから入力されたすべてのキー操作を記録します。これらのキーロガーは、取り付けるためにコンピューターへの物理的なアクセスを必要とします。通常は、コンピューターの背面に接続されたデバイスにユーザーが注意を払うことはほとんどないため、検出されません。
一方、ソフトウェア型キーロガーはユーザーのコンピューターにインストールされ、バックグラウンドで不可視の状態で実行されるプログラムです。同じディレクトリにインストールされる2つのファイル、動的リンクライブラリ(DLL)と実行ファイルで構成されます。DLLファイルはシステムを監視してキー操作をファイルに記録し、実行ファイルはコンピューターの起動時にキーロガーを起動します。
ソフトウェア型キーロガーには、主に2つのタイプがあります。
ユーザーモードキーロガー
ユーザーモードキーロガーは、既存のWindowsアプリケーション・プログラミング・インターフェース(API)にフックし、キー操作やマウスの動きを傍受します。このタイプのキーロガーは、文書化されたWIN32 APIを使用するため、簡単に検出できます。
カーネルモードキーロガー
カーネルモードキーロガーはユーザーモード型より複雑です。コンピューターのオペレーティングシステム(OS)のコア内部に組み込まれるため、検出や削除がより困難です。フィルタードライバーを使ってキーボード入力を取得し、ステルスモードで実行することもできます。
キーロギングを防ぐ4つのベストプラクティス
1. 不審なリンクをクリックしない
フィッシングメールには、コンピューターやモバイルデバイスにキーロガーをインストールする悪意のあるリンクや添付ファイルが含まれていることがあります。送信元が不明なメールや、不審な内容を含むメールには注意してください。インターネットからダウンロードするプログラムやアプリにキーロガーが隠されている可能性があるため、信頼できる配布元からソフトウェアをダウンロードすることが重要です。
2. ソフトウェアとOSを定期的に更新する
ソフトウェアの更新には通常、キーロガーに悪用される可能性のある脆弱性に対処するセキュリティパッチが含まれています。OS、ウェブブラウザー、その他のソフトウェアを常に最新の状態にしてください。
3. ファイアウォールとウイルス対策を有効にする
ファイアウォールとウイルス対策は、キーロガーなどの悪意のあるソフトウェアからコンピューターを保護するのに役立ちます。最新の脅威を検出できるよう、常に最新の状態にしてください。
4. 強力なパスワードを使用する
アカウントごとに、他とは異なる強力なパスワードを使用してください。複数のサービスで同じパスワードを使い回さないでください。推測が難しい強力なパスワードは、攻撃者によるアカウントへのアクセスを防ぐのに役立ちます。パスワードには大文字と小文字、数字、記号を組み合わせ、名前や生年月日など簡単に推測できる情報は使わないでください。
6つの手順でキーロガーを検出・削除する方法
キーロガーによってシステムが侵害されたことが判明した、または疑われる場合は、次の手順で検出・削除できます。
- マルウェア対策プログラムを使用する:マルウェア対策プログラムを使えば、キーロガーを含むマルウェアをコンピューターからスキャンできます。信頼できるマルウェア対策プログラムをインストールし、システム全体をスキャンしてください。
- タスクマネージャーを確認する:タスクマネージャーを開き、システム上で実行されている見慣れないプロセスや不審なプロセスを探します。キーロガーはバックグラウンドで実行されることが多く、検出が困難ですが、奇妙な名前のプロセスやCPU使用率が高いプロセスに気づくことがあります。オンラインで調べて、それらが正規のものか悪意のあるものかを判断してください。
- スタートアッププログラムを確認する:キーロガーはコンピューターの起動時に自動的に開始されることがあります。スタートアッププログラムを確認し、不審な項目を探してください。Windowsのシステム構成ツールやサードパーティ製プログラムを使って、スタートアッププログラムを管理できます。
- パスワードを変更する:コンピューターがキーロガーによって侵害された疑いがある場合は、すべてのアカウントのパスワードを直ちに変更してください。アカウントごとに、強力で固有のパスワードを使用してください。
- システムに隠されたデバイスがないか確認する:キー操作の取得に使われる可能性のある不審なハードウェアがないか、コンピューターを確認してください。USBドライブ、外付けハードドライブ、その他の接続されたハードウェアなどが該当します。
- OSを再インストールする:他の方法がすべて失敗した場合、キーロガーを削除する最善の方法はOSを再インストールすることです。これにより、存在する可能性のあるソフトウェア型キーロガーを含め、コンピューター上のすべてのプログラムとデータが消去されます。
よくある質問(FAQ)
キーロガーについて、よく寄せられる質問への回答を紹介します。
キーロガーに感染しているかどうかは、どうすれば分かりますか?
デバイスにキーロガーが存在することを示す警告サインはいくつかあります。最も一般的な兆候の1つはブラウザーの動作が遅くなることです。キーロガーがキー操作の記録や攻撃者へのデータ送信に大量のシステムリソースを使用し、システムの速度を低下させている可能性があります。
マウスの動きの遅延やキー入力の一時停止も、システムが感染している兆候です。キーロガーが、OSに渡す前にこれらの入力を傍受・記録している可能性があります。また、カーソルが消えたり、奇妙な動きをしたりする場合は、キーロガーがデバイスを積極的に操作している可能性があります。
確実に確認するため、システム全体を徹底的にスキャンし、問題を解決するための対策を講じてください。
キーロガーは画面を見ることができますか?
はい。キーロガーは主に、デバイス上でユーザーが行うすべてのキー操作を記録・保存する目的で作られていますが、高度なキーロガーの中には、キー操作の記録に加えて画面のスクリーンショットを撮影したり、クリップボードのテキストを取得したりするものもあります。
要点:キーロガーからデバイスを保護する
キーロガーの種類(ハードウェア型またはソフトウェア型)にかかわらず、悪意を持って使用された場合、企業と個人の双方にとってセキュリティインフラへの脅威となります。正当なユーザーであっても、従業員や子どもの監視など、合法かつ正当な理由で使用する場合は、事前に同意を得る必要があります。
キーロガー以外にも、トロイの木馬、ルートキット、スパイウェア、ランサムウェア、ウイルスなどの悪意のあるプログラムが、気づいていない被害者から個人データを収集するために使われることがあります。こうしたサイバー脅威を防ぐには、リアルタイム保護機能を備えたマルウェア対策プログラムをすべてのシステムにインストールする必要があります。
以下はおすすめのエンタープライズ・ネットワークセキュリティ企業です。会社のデータを保護するために。