トロイの木馬
更新日:
用語解説
トロイの木馬は、有用・正当なソフトウェアや文書等を装って利用者に導入・実行させ、裏で情報窃取、遠隔操作、バックドア設置など意図しない悪性機能を実行するマルウェアです。
■ 試験で押さえるポイント
偽の更新、無料ツール、添付ファイル、改ざんされた配布物などを入口とし、利用者の信頼と実行権限を悪用します。
通常は自分自身を他の宿主へ複製しない点でウイルス、自動自己伝播しない点でワームと区別しますが、導入後に別種マルウェアを取得する場合があります。
正規配布元とデジタル署名・ハッシュを確認し、アプリ許可リスト、最小権限、メール・Web検査、EDRで実行と異常通信を制御します。
■ 選択肢での判断ポイント
有用なものを装って実行させ、通常は自己増殖しない点が特徴です。ギリシャ神話の由来より動作差を押さえます。
例: 動画再生ソフトを装うファイルが、起動後に画面上は再生しながら裏で認証情報を送信する場合、トロイの木馬です。