トロイの木馬(トロイの木馬ウイルス、または単にトロイの木馬とも呼ばれます)は、正規のソフトウェアを装うマルウェアの一種です。外見上は無害または有益に見えますが、ユーザーが操作すると、スパイウェアのインストールから重要ファイルの暗号化まで、有害な動作を実行します。
サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)によると、2021年には、トロイの木馬が最も一般的なマルウェアの11系統のうち少なくとも6つを占めました。この脅威を踏まえ、企業は安全を確保するため、トロイの木馬についてできる限り理解しておく必要があります。
トロイの木馬ウイルスは何をするのか?
トロイの木馬は、無害だと思わせて人をだまします。ユーザーがアプリケーションをインストールまたは実行すると、隠されたマルウェアが実行されます。
「トロイの木馬ウイルス」という呼び名とは裏腹に、これらのプログラムは厳密にはウイルスではありません。ウイルスは実行して自ら複製できますが、トロイの木馬が実行・拡散するにはユーザーの操作が必要です。そのため、人々がダウンロードしてインストールしたいと思う正規のプログラムを装います。
システムに侵入すると、トロイの木馬は幅広い攻撃を実行できます。人をだます性質を利用し、多くのサイバー犯罪者は、舞台裏でスパイウェアやランサムウェアをひそかに拡散するために使います。一方で、ユーザーが実行すると、すぐに目立つ攻撃を行う系統もあります。
トロイの木馬の5つのタイプ
トロイの木馬は非常に一般的なマルウェアの一種で、バックドア型、DDoS型、ダウンローダー型、身代金要求型、ルートキット型など、さまざまな形態があります。
1. バックドア型トロイの木馬
バックドア型トロイの木馬は侵入するとコンピューターにバックドアをインストールし、サイバー犯罪者にリモートアクセスを許します。攻撃者はしばしば、これらを使ってボットネットを構築し、数十万件の攻撃を2022年だけで実行しました。
2. DDoS型トロイの木馬
分散型サービス拒否(DDoS)型トロイの木馬は、バックドア型トロイの木馬と重複することがよくあります。これらのマルウェアは感染したコンピューターを制御し、DDoS攻撃の一環として大量のリクエストを送ってWebサイトやネットワークに過負荷をかけます。
3. ダウンローダー型トロイの木馬
ダウンローダー型トロイの木馬は、大規模な攻撃の第一段階として機能します。ユーザーがこれらのプログラムをインストールすると、トロイの木馬は、まるで一見無害な広告を通じてマルウェアをインストールするマルバタイジングのように、ほかの悪意あるソフトウェアをダウンロードします。攻撃によってはアドウェアをダウンロードするだけですが、サイバー犯罪者はより有害なソフトウェアの拡散にも利用します。
4. 身代金要求型トロイの木馬
身代金要求型トロイの木馬は、最も破壊的なタイプの一つです。ユーザーのデバイスに徐々に広がり、パフォーマンスを低下させたり重要なデータをブロックしたりしたうえで、身代金を要求し、被害を元に戻す見返りを求めます。
5. ルートキット型トロイの木馬
ルートキット型トロイの木馬は、自身やほかのマルウェアを隠し、悪意あるプログラムをより長期間、検知されずに実行できるようにします。これによりサイバー犯罪者は時間を稼ぎ、より大規模で被害の大きい攻撃を可能にします。
トロイの木馬ウイルスを防ぐためのベストプラクティス
トロイの木馬は甚大な被害をもたらす可能性があるため、企業は可能な限り防止に努めるべきです。予防は、認証情報の管理を改善することから始まります。というのも、サイバー攻撃の90%は、侵害されたユーザー名やパスワードから発生するためです。多要素認証(MFA)を使用し、アカウントごとに異なるパスワードを設定して、攻撃者によるアカウントへの侵入とトロイの木馬のインストールを防ぎましょう。
トロイの木馬は無害だと思わせようとするため、ユーザー教育も重要です。従業員には、依頼していないリンクをクリックしないこと、未確認の提供元からソフトウェアをダウンロードしないこと、知らない相手からの添付ファイルを開かないことを徹底させる必要があります。
メールの添付ファイルをクリックする前にスキャンすることも、誤ってインストールする前にトロイの木馬を特定するのに役立ちます。ユーザーは、安全でない可能性のあるWebサイトへのアクセスを避けるべきです。ネットワーク管理者による厳格なポリシーやセキュリティソフトウェアを使い、特定サイトのブロックリストと許可リストを設定することも有効です。広告ブロッカーも、マルバタイジングに起因するトロイの木馬攻撃を防げる便利なツールです。
トロイの木馬攻撃を検出・復旧する方法
こうした予防策を講じても、企業は攻撃の成功を免れると決して思い込んではなりません。過去1年間に、全中小企業のほぼ半数がサイバー攻撃の被害に遭っています。トロイの木馬攻撃が成功した場合に検出・復旧する計画を立てておけば、その影響を抑えられます。
トロイの木馬は舞台裏で動作するため、手作業で見つけるのは困難です。突然のパフォーマンスの変化や設定の変更は典型的な兆候ですが、その時点では被害の大半がすでに発生しています。トロイの木馬を検出する最善の方法は、マルウェア対策ソフトまたはウイルス対策ソフトを使うことです。
定期的なセキュリティスキャンにより、一見無害なファイルに隠れた悪意あるコードを検出し、問題を通知できます。その後、このソフトウェアを使って感染したプログラムを安全に削除できます。攻撃手法の変化や新たなトロイの木馬の系統を検出できるよう、マルウェア対策ソリューションは常に最新の状態に保ちましょう。
スマートフォンやモバイルデバイスのトロイの木馬
トロイの木馬はモバイルデバイスにも影響を及ぼすことを認識しておくことが重要です。ノートパソコンやデスクトップパソコンが依然として最も一般的な標的ですが、マルウェアの系統はスマートフォンやタブレットにも広がり始めています。
トロイの木馬はモバイルマルウェアの中で最も一般的なタイプで、ダウンローダー型トロイの木馬だけで全脅威の26.28%を占めています。その多くはアプリで、正規のアプリを装っていることがよくあります。サイバー犯罪者は、テキストメッセージやメール内の悪意あるリンクを通じて、モバイルデバイスにトロイの木馬をインストールすることもできます。
モバイル向けトロイの木馬を避けるため、アプリは公式ストアからのみダウンロードしましょう。同様に、依頼していないテキスト、メール、未知の送信元からのメッセージに含まれるリンクはクリックしないでください。モバイルOSに対応したマルウェア対策ソリューションを使うことも有効です。
トロイの木馬ウイルスの実例
モバイルかどうかにかかわらず、これらの脅威は単なる理論上の存在ではありません。トロイの木馬攻撃は、著名な組織を含む数千、場合によっては数百万のユーザーに影響を与えています。
Emotet
最も悪名高いトロイの木馬の例の一つがEmotetです。2014年に初めて登場した当初は、ユーザーのアカウントを狙うバンキング型トロイの木馬でした。その後、幅広い種類のマルウェアを運ぶように進化し、より多くのサイバー犯罪者に利用されるなか、2020年には16,000件のアラートにつながりました。
Zeus
Zeus(Zbotとも呼ばれます)も、悪名高いトロイの木馬です。このマルウェアは2007年、米国運輸省に属する1,000台を超えるコンピューターから情報を盗んだことでその名を広めました。デバイスに感染すると、トロイの木馬はキーストロークを記録して、ユーザーのパスワードや銀行情報などを収集しました。
Rakhni
Rakhniトロイの木馬は2013年に初めて登場し、用途が広がったことで2018年に再び普及しました。Rakhniを使うと、サイバー犯罪者は標的のデバイスをランサムウェアに感染させたり、デバイスを制御して暗号資産をマイニングしたりできます。
トロイの木馬を防止・検出するウイルス対策ツール5選
信頼できるマルウェア対策ツールは、トロイの木馬に対する最善の防御策です。ここで紹介する5つのソリューションは、現在トロイの木馬ウイルスの予防、検出、削除に利用できる主要な選択肢です。
1. Bitdefender Total Security
Bitdefender Total Securityは、クラウドベースのマルウェアスキャナー、フィッシング対策、ほぼすべてのOSへの対応などを含む、包括的なセキュリティプラットフォームを提供します。この保護機能により、あらゆるデバイスでトロイの木馬感染を防げます。機能を絞った無料版のほか、5台を対象に年間39.99米ドルから利用できるサブスクリプションもあります。
2. Avast One
Avast Oneは、モバイルエンドポイントを含むあらゆる種類のデバイスで、高度なマルウェアスキャンを提供します。フィッシング対策やランサムウェア防止機能も備え、予算が限られるユーザー向けの無料プランに加え、5台を対象に月額4.19米ドルから利用できる個人・家族向けプランもあります。
3. Norton 360 Deluxe
Nortonは、有料ウイルス対策ソフトの最大手プロバイダーであり、360 Deluxeプラットフォームはトロイの木馬対策に最適です。機械学習を使って不審な活動を検出するため、トロイの木馬をより迅速かつ正確に発見できます。料金プランは複数あり、1台で年間19.99米ドルから、5台で年間49.99米ドルから利用できます。
4. McAfee Total Protection
McAfee Total ProtectionもAIを使ってトロイの木馬などのマルウェアを検出します。盗まれたデータを復元し、トロイの木馬攻撃が成功した場合にアカウントを管理できる便利な復旧機能も備えています。1台向けの基本サブスクリプションは年間49.99米ドル、より高度なセキュリティは5台で年間64.99米ドルから利用できます。
5. Malwarebytes
Malwarebytesは、こうした有料のトロイの木馬対策ソリューションに代わる無料の選択肢として注目に値します。ただし、デバイスを自動的に監視するのではなく、ユーザーが手動でスキャンを開始する必要があります。データ侵害の85%は人的ミスに起因するため、手動プロセスに頼るのは理想的ではありませんが、何もしないよりは有効です。Malwarebytesは、デバイス1台あたり年間69.99米ドルからの有料エンタープライズ向け保護プランも提供しています。ただし、少なくとも10台のデバイスを登録する必要があります。
まとめ:トロイの木馬から組織を守る
トロイの木馬ウイルスは、現在企業が直面する最も広範で、発見が難しい可能性のある脅威の一つです。しかし、適切な対策を講じれば、効果的に防止・削除できます。これらのプログラムの動作やデバイスへの感染方法、対処方法を理解していれば、安全を確保できます。
ここでは企業向けネットワークセキュリティの主要企業について紹介します。さらにネットワークセキュリティの詳細は、完全ガイドでご確認ください。