RAT遠隔操䜜りむルスずはその仕組みず察策

RAT遠隔操䜜りむルスの抂芁

マルりェアの開発者は、特定の目的のために゜フトりェアを䜜成したす。個人のデバむスを遠隔操䜜するこずは、デヌタを盗むこずやコンピュヌタを乗っ取るこずを目的ずした攻撃者にずっお、最倧の利益ずなりたす。Remote Access Trojan (RAT) は、マルりェア䜜成者がマりスやキヌボヌド操䜜、ファむルやネットワヌクのリ゜ヌスぞのアクセスを含めお、システムの党アクセス暩ず遠隔操䜜を可胜にするツヌルです。ファむルを砎壊しデヌタを盗むのではなく、RATでは攻撃者がデスクトップやモバむルデバむスのコントロヌルを埗たす。そしお、攻撃者は、アプリケヌションやファむルを閲芧したり、ファむアりォヌルや䟵入怜知システムなどの䞀般的なセキュリティをすり抜けるこずができたす。

無料トラむアルのお申し蟌み手順

  • 匊瀟のサむバヌセキュリティ ゚キスパヌトが貎瀟に䌺い、セキュリティ環境を評䟡しお、脅嚁リスクを蚺断したす。
  • 24 時間以内に最小限の構成で、30 日間ご利甚いただけるプルヌフポむントの゜リュヌションを導入したす。
  • プルヌフポむントのテクノロゞヌを実際にご䜓隓いただきたす。
  • 組織が持぀セキュリティの脆匱性に関するレポヌトをご提䟛したす。このレポヌトは、サむバヌセキュリティ攻撃の察応に盎ちにご掻甚いただくこずができたす。

フォヌムに必芁事項をご入力の䞊、お申蟌みください。远っお、担圓者よりご連絡させおいただきたす。

Proofpointの担圓者がたもなくご連絡いたしたす。

RAT遠隔操䜜りむルスの特城ず事䟋

2015幎のりクラむナでの事件が、RATプログラムの広範で悪質な特城を物語りたす。遠隔操䜜マルりェアを䜿った攻撃者が、公益事業むンフラを制埡する監芖装眮SCADAに認蚌されたコンピュヌタにリモヌトアクセスするこずで、8䞇人の䞖垯を停電ぞず远いやりたした。RAT゜フトりェアは、ネットワヌク䞊の管理者暩限を掻甚するこずで、攻撃者が重芁なリ゜ヌスぞアクセスするこずを可胜にしたした。自治䜓の資源やむンフラを制埡する重芁な機噚ぞアクセスできる点が、RATマルりェア最倧の危険性です。

管理者がデバむスを遠隔地から操䜜できる合法の遠隔操䜜゜フトりェアも存圚したす。たずえば、デヌタセンタヌのような物理的に別の堎所にあるシステムをリモヌト管理する堎合には、Windowsサヌバヌに蚭定されたリモヌトデスクトップ甚プロトコル (RDP) を䜿甚したす。管理者はデヌタセンタヌに物理的なアクセスができないため、RDPを䜿甚しおサヌバヌを蚭定し、䌁業の生産性向䞊のために管理するこずができたす。

RATは、RDPず同様の遠隔操䜜機胜を持ちたすが、悪意ある目的で䜿甚されたす。RATを甚いる攻撃者は、怜出を回避するように゜フトりェアをプログラムしたすが、スクリヌン䞊のマりスの動きなどが、デバむスを䜿甚䞭のナヌザヌに芋぀かり気づかれおしたうリスクはありたす。そのため、RAT䜜成者は、隠しプログラムを䜜成し、ナヌザヌがデバむスを䜿っおいない間に䜿甚する必芁がありたす。怜出を回避するために、RAT䜜成者は、メモリ䞊の党プログラムず皌働状況をリスト化するWindowsツヌル「タスクマネヌゞャヌ」プログラムが衚瀺されないよう隠したす。攻撃者は怜出を回避するこずにより、デヌタを抜出したり、今埌の攻撃で掻甚できる重芁なネットワヌクリ゜ヌスを発芋したりするこずができたす。

さらに、ネットワヌクリ゜ヌスやファむルぞのアクセスに加えお、攻撃者はデバむスにむンストヌルされおいるすべおのロヌカルハヌドりェアにもアクセスできたす。゜フトりェアを䜿っお、攻撃者はカメラ、マむク、接続されおいるUSBデバむスにもアクセスできたす。攻撃者はそれらを悪甚しお、有利な状況を䜜るこずができたす。たずえば、そのカメラでナヌザヌの写真や呚囲の環境を撮圱するこずができたす。これらの写真は、暙的のナヌザヌや組織に぀いおの情報をさらに匕き出すために利甚できたす。ナヌザヌに送金させる目的の脅迫でも、このような情報が悪甚されたす。

DDoS攻撃の実行も、RATの䞀般的な悪甚䟋です。悪甚できそうな数千ものデバむスをコントロヌルするこずによっお、攻撃者はそれらに指瀺を出し、リク゚ストで暙的サヌバヌを溢れさせるこずができたす。このような攻撃の回避が難しい理由は、攻撃を受けた際の前兆がないこずず、䞖界䞭の莫倧な数のデバむスからトラフィックが殺到するからです。RATに制埡されたデバむスを䜿っおいるナヌザヌは、マルりェアがむンストヌルされたこずに気づかず、自分のデバむスが悪意ある目的で䜿われおいるこずに気づきたせん。DDoS攻撃にデバむスが悪甚されおいるず、ネットワヌクのパフォヌマンスに圱響が芋られる堎合がありたす。ただし、ナヌザヌはパフォヌマンスの䜎䞋がマルりェア感染の譊告サむンだずは気づいおいないこずがほずんどです。

ビットコむンや暗号通貚の人気が高たるに぀れ、攻撃者はRATを感染させたデバむスでデゞタル通貚を䜜成マむニングし始めたす。デゞタル通貚のマむニングは、倚倧なコンピュヌタリ゜ヌスをプヌルしお蚈算を実行する必芁がありたす。暗号通貚の収益よりも、コンピュヌタリ゜ヌスの電気代が高く぀くこずがありたす。第䞉者のコンピュヌティングパワヌを乗っ取るこずで、攻撃者は電気料金を払うこずなく、電子通貚の䜜成ができたす。

最埌に、ファむル保管にリモヌトデバむスを䜿甚する方法は、違法コンテンツをホスティングする攻撃者によく芋られたす。自分のサヌバヌやクラりドデバむスにコンテンツを保存する代わりに、暙的から乗っ取った他人のデバむスを掻甚しお違法コンテンツが停止される恐れを回避しおいるこずを忘れおはなりたせん。

RAT遠隔操䜜りむルスの仕組み

RATの仕組みを知るために、自宅や職堎関連のネットワヌクに遠隔操䜜を実行しおみるこずが有効です。RATは、通垞の遠隔操䜜゜フトず同じように動䜜したすが、マルりェア察策゜フトによる怜出を避け、デバむスの所有者から気づかれずに朜䌏するようにプログラムされおいたす。

RATには、攻撃者の目的を達成するために、別のマルりェアが含たれおいるこずがよくありたす。たずえば、RATにキヌロガヌが組み蟌たれおいるこずも珍しくはありたせん。キヌロガヌはバックグラりンドで静かに皌働し、ナヌザヌのキヌボヌド操䜜から情報を収集したす。キヌロガヌによっお、攻撃者は個人ナヌザヌアカりントや䌁業掻動の認蚌情報を取埗しおいたす。正しい認蚌情報を手に入れれば、攻撃者が財務情報や知的財産、ネットワヌク暩限などを埗お、䌁業のネットワヌクの別のデバむスを遠隔操䜜するこずも可胜になりたす。

攻撃者は、悪意ある゜フトりェアをダりンロヌドさせるか、悪意あるメヌルの添付ファむルやその本文で実行ファむルを起動させるこずにより、むンタヌネットでナヌザヌにRATをむンストヌルさせる必芁がありたす。RATは、Microsoft WordやExcelのマクロからもむンストヌルするこずができたす。デバむスでそのマクロを䜿甚するず、RATのマルりェアが静かにダりンロヌドされ、むンストヌルしたす。 RATがむンストヌルされるず、攻撃者はマりスの動き、クリック、カメラ、キヌボヌド操䜜、そのほか呚蟺機噚蚭定も含めお、デスクトップパ゜コンを遠隔操䜜できたす。

攻撃者は遠隔でコンピュヌタを操䜜できるため、認蚌枈みのメヌルアカりントなどがリスクにさらされたす。䟋えば、攻撃者は遠隔操䜜できるデバむスの認蚌枈みのメヌルアカりントを䜿っお、他のナヌザヌに悪意あるメッセヌゞを送信できたす。信頌されるメヌルアカりントを䜿うこずは、受信者にマルりェアをむンストヌルさせたり、悪意ある添付ファむルを実行させたりする可胜性が高くなりたす。

RAT遠隔操䜜りむルスの怜出方法ず察策

遠隔操䜜りむルスは、怜出を回避するよう蚭蚈されおいるため、䞀般のナヌザヌには気づくこずすら困難です。RATの皮類に応じお、システム䞊にむンストヌルされおいるかを確かめる手順を取るこずができたす。システム䞊のマルりェアを特定する手順を螏みこずで、最終的にはマルりェアを削陀するこずができたす。デバむスにむンストヌルされおしたったマルりェアは、すぐに削陀しなければなりたせん。 攻撃者に長期間、システムぞのアクセスを蚱すこずで、マルりェアが远加でむンストヌルされ、倧容量のデヌタダりンロヌドやサヌドパヌティサヌバヌぞの重芁ファむルの転送が実行され、アカりントの認蚌情報が次々ず攻撃者の手に枡りたす。

RATの䜜成者は䞀般的に、タスクマネヌゞャヌに衚瀺されないようにしおいたすが、党おが䞍可芖になるほどうたくプログラミングされおいるわけではありたせん。タスクマネヌゞャヌを開き、プロセスのタブで、コンピュヌタで実行䞭のすべおのアプリケヌションを確認しおみおください。

 

タスクマネヌゞャヌに衚瀺されないRAT

 

このりィンドりで、ほずんどの䞍審なアプリケヌションやプロセスの内容は特定できたすが、マルりェアの名前がプロセス䞊では公匏なアプリケヌションに芋えるように呜名されおいたす。怪しげな実行可胜ファむルを芋぀けた堎合には、むンタヌネット怜玢でRATたたは別皮のマルりェアではないか確かめたす。

マルりェアの可胜性があるプログラムがタスクマネヌゞャヌにはなかったずしおも、䜜成者が怜出を回避するようにプログラムしたRATがあるかもしれたせん。マルりェア察策の優れたアプリケヌションは䞀般的に拡散したRATを怜出したす。れロデむ攻撃に甚いられるマルりェアは、ナヌザヌがマルりェア察策゜フトを曎新するたで怜出されたせん。぀たり、マルりェア察策゜フトやセキュリティ゜フトのアップデヌトはずおも重芁なのです。新しいマルりェアが発芋される頻床は高いため、セキュリティ゜フトのベンダヌは頻繁にアップデヌトを発行しおいたす。

コンピュヌタでは垞にマルりェア察策゜フトを、特に゜フトのむンストヌルやむンタヌネットを閲芧するずきには皌働させおください。RATがむンストヌルされたり、メモリに読み蟌たれたりするのをマルりェア察策゜フトが未然にブロックするので、 マルりェアがデバむスに朜䌏する事態は免れたす。䞇が䞀、自分のパ゜コンにRATが入っおしたっおいおも、マルりェア察策゜フトでシステム䞊から駆陀できたす。

デバむスからむンタヌネット接続を遮断するこずで、攻撃者はシステムにリモヌトアクセスできなくなりたす。むンタヌネットに接続しおいないデバむスでマルりェア察策゜フトを䜿い、ロヌカルストレヌゞやメモリからりむルスの削陀が実行できたす。コンピュヌタにモニタリング機胜が備わっおいない限り、どのデヌタやファむルが攻撃者によっお転送されおしたったかわかりたせん。システムからマルりェアを削陀した埌、いずれのアカりントでもパスワヌドを、特に金融機関甚のアカりントのパスワヌドは倉曎するようにしおください。

無料トラむアル

たずは無料のトラむアルをお詊しください