ITmedia
Today on ITmedia 2004年09月13日 19時55分
Home News Enterprise AnchorDesk Mobile PCUPdate LifeStyle Games Shopping Jobs
Security | Developer | Case Study | Survey | IT Premium | Mail Magazine | ケータイ・サービス
用語辞典 | ソフトバンクの出版物 | Site Map | Ranking » Top30
表紙
チャンネル/サービス一覧
ITプレミアム
ショッピング
転職情報
ケータイ向けサービス
メールマガジン
キャンペーン
IT用語辞典
ソフトバンクの出版物
スタッフ募集(制作)
 
ネットランナー 2002年12月号 2002年11月13日(水)
危険物!注意。


FBIも容疑者の監視に使っている!?
悪事を事前に暴け!!
キーロガーを使って
FBI気分を味わおう!

イラスト
キーロガーは、キーストロークを読み取るソフトのことで、米連邦捜査局FBIが、犯罪容疑者のパソコン使用状況を把握するために「マジック・ランタン」と呼ばれるキーロガーを使用していることは有名な話だ。暗号化する前のテキスト作成時に、キーロガーで内容をコピーしておけば、事前に悪事を把握することができるというわけだ。キーロガーで容疑者の動きを監視することは、「犯人をライフルで射殺するのと同じ効果がある」といわれている。悪事を未然に防ぐためにも使えるキーロガーで、妻(夫)や彼女(彼氏)の浮気を1発で仕留めよう!

ウイルスに仕込まれるキーロガー

 キーロガーは、パソコン内にインストールされ、キー入力の情報を収集する。きちんと収集していることを明示するキーロガーもあれば、全くユーザーに気付かれることなくひそかに情報を集め続けるものもある。ネットワークが今ほど発達していなかったときでも、ローカルのパソコン上で動作するキーロガーが存在していた。現在主流のキーロガーは、インターネットを利用し、ウイルスに付着してパソコンに入り込む。または、ほかのアプリケーションのふりをして、気付かずにダブルクリックして実行すると、トロイの木馬としてパソコンに侵入することも多い。そして、定時にネットワーク経由で記録したキー入力情報を送信する。

キーロガーをインストールする代表的ウイルス
バッドトランス・B
(BadTrans.B)
2001年11月の登場時に瞬間的に6万台以上への感染を記録したバットトランス・Bは、キーロガーである「バックドアNK・サーバー(Backdoor-NK.server)」をインストールする。インストールによって「windows\system」フォルダに、キーロガー本体である「kdll.dll」というファイルと、キー入力情報を暗号化して記録する「cp_25389.nls」というログファイルが作成される。「kdll.dll」は、パスワードを入力する際に使われる「GetData」「KeyLogOn」「KeyLogOff」「KeyLogOpt」の4つの入力部分の情報を暗号化して記録する。それによって、日付とソフトウェア名、キー入力したパスワードの内容を記録しメールで送信する。暗号化されているのでスニッフィングツールなどを使ってチェックしていても気付かない。
バグベア
(Bugbear.A)
2002年9月末の登場時には10万台に届きそうな感染を記録したバグベアは、セキュリティソフトを終了させたり、不正侵入用のバックドアを作ったりさまざまなことを行うウイルスだが、キーロガーの活動も行う。感染すると「windows」フォルダに3つの「.dll」ファイルと2つの「.dat」ファイルを作成する。ファイル名は一定ではない。「.dll」ファイルの1つがキーロガーのプログラムで、キー入力情報を記録する。この「.dll」ファイルのファイルサイズは5632バイト。「.dat」ファイルの1つにキー入力の情報が記録され、メールでその情報が送信される。また、「.dll」ファイルの1つがパソコンに不正侵入するバックドアを仕掛けるファイルになっており、不正侵入することでキーロガーの記録ファイルをほかの人が持ち出すことも可能となる。

キーロガーって防げるの?

 ウイルスやトロイの木馬に仕込まれているキーロガーは、キー入力の情報を記録していることを示すものが何もないことが多い。タスクトレイにアイコンがあるわけでもないし、場合によっては[Ctrl]+[Alt]+[Delete]キーを押したときに表示される実行中のプロセス表示の一覧にもないことがある。普通の人は全く気付かずにキー入力をし続け、大事なIDやパスワード情報などが送信されてしまうのだ。

 キーロガーが動作していることに気付くには、Anti-keyloggerというツールを使う必要がある。Anti-keyloggerは、陰で動作しているキーロガーをきちんと調べ出してくれる。ウイルスに付随してインストールされるキーロガーならウイルス対策ソフトでリストアップされ削除できるが、だれかが意図的にインストールしたキーロガーは普通のアプリケーションと同じ扱いを受け、問題視されない。Anti-keyloggerはそれらを感知できる有用なツールだ。シェアウェアで登録前はキーロガー本体の削除はできないが、キーロガーの存在はきちんと認識できる。心配な人は一度試してみよう。

Anti-keylogger S $59.95
作者:Raytown Corp.  CD-ROM未収録
www.anti-keyloggers.com
前 危険物!注意。 5/16 次


SEARCH
@IT sbp 会社概要 | 利用規約 | プライバシーポリシー | 採用情報 | サイトマップ | お問い合わせ
ITmediaはアイティメディア株式会社の登録商標です。