30分でできるサイバー犯罪体験――トロイの木馬でPCを乗っ取ってみたMcAfee FOCUS JAPAN 2012(2/2 ページ)

» 2012年11月15日 14時21分 公開
[ITmedia]
前のページへ 1|2       

ターゲットのPCを遠隔操作してみる

 うまくターゲットのPC(Victim)にトロイの木馬を仕込むことができた。こうなればSharKの管理コンソールからターゲットのPCをほぼ無制限にコントロールできるようになる。Victimのマシンスペックをはじめ、インストールされているアプリケーションや、現在実行されているプロセス/サービスも確認できるうえ、ファイルはもちろん、レジストリへのフルアクセスも可能だ。

 画面左の「DOS Shell」では、ターゲットのCMDシェルにアクセスできる。試しに「start notepad」「start calc」などと打ち込んでみると、Victim側のデスクトップでメモ帳と計算機が起動する。きちんと動作しているようだ。

ターゲットのPCにインストールされているアプリケーションを確認(写真=左)。試しに「DOS Shell」のウインドウでメモ帳と計算機を起動(写真=中央)。すると、Victim側でメモ帳と計算機が起動した(写真=右)

現在ターゲット側で動いているプロセスやサービスを確認できる(写真=左/中央)。レジストリの編集も可能だ(写真=右)

 このように、マシンの制御を完全に奪われた状態では、自分(被害者)のPCがさまざまなサイバー犯罪に利用されてしまう。ここでは、オンラインショッピングなどで利用するアカウントを盗むために、キーロガーを使ってみた。Victim(被害者)側でWebブラウザを立ち上げ、架空のオンラインバンキングにアクセスし、アカウントとパスワードを入力。すると、攻撃者のコンソールにはどのキーが押されたのかが記録されていく。このほか、被害者側のPCに表示されている画面をキャプチャしたり、PCにWebカメラが搭載されていれば、使用者のリアルな顔写真を記録することさえできる(今回のデモは仮想環境だったのでWebカメラのドライバがなくて断念)。

 また、ダウンローダーで、いつでもトロイの木馬に新しいウイルスを追加できるのもポイントだ。ソフトウェアがバージョンアップするように、マルウェアもバージョンアップし、常に最新で効果的な攻撃が行える。とりあえず潜伏させておけば、繰り返し預金を盗む、攻撃の踏み台にする、あるいは誰かになりすますなど、攻撃者の目的にあわせてマルウェアを送り込めるというわけだ。

オンライン取引を盗聴する想定。被害者が銀行のサイトでアカウント名とパスワードを入力すると(写真=左)、攻撃者側のコンソールには、いつどのアプリケーションでどのキーが押されたのか履歴が記録されていく(写真=中央)。ダウンローダーを使えば、被害者に気付かれずに新しい機能をトロイの木馬に追加できる(写真=右)

 以上、ここまでの体験プログラムは約30分ほどで終了した。環境の構築などはお膳立てされていたものの、ツールキットを使った操作という点では、通常のソフトウェアを使うのと変わらない印象だ。ブルース・スネル氏は「このようにサイバー犯罪が容易にできるようになったのも、現在の深刻な状況を生んでいる要因の1つだ」と指摘し、ある程度セキュリティへの投資ができる企業ではなく、個人においてこそリスクは高まっていると警鐘を鳴らす。

 こうした被害にあわないためには、「どんなに面倒でもアプリケーションのパッチをあて、Windows Updateを実行し、セキュリティソフトを必ず更新すること。そして何よりも重要なのは、セキュリティ意識を高めるための教育、啓蒙だ」と語った。

前のページへ 1|2       

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年04月04日 更新
  1. 迷走の5年間を経て――MicrosoftがWindows 11の“不都合な真実”を認め、改善を宣言した背景 (2026年04月01日)
  2. Windows 11(24H2/25H2)の3月オプション更新でインストールできないトラブル 「帯域外更新」で対処 (2026年04月02日)
  3. 安いMacは「使えない」? MacBook Neo 8GBモデルで試す、後悔しないための活用術と注意点 (2026年04月02日)
  4. 視野2.4倍に拡大したオートフォーカスアイウェア「ViXion2」を試す 近視と老眼の悩みを一気に解消、11万円の価値はあるか? (2026年04月03日)
  5. 3COINSで880円の「3D構造マウスクッション」を試す 通気性抜群、これはトラックボールや分割キーボードに適したリストレストかも (2026年04月03日)
  6. 液晶なのにE Ink風? 約10万円の価値はある? TCLの異色電子ノート「Note A1 NXTPAPER」徹底レビュー (2026年04月03日)
  7. 3COINSで1430円の「PCケース:13.3インチ」を試す 収納ポケット充実、フリーアドレスのオフィス移動に便利 (2026年04月02日)
  8. “録画文化”は死ぬのか? 物理メディアの終わりが見えてきた今、TV番組保存の現実的な代替案を考える (2026年04月01日)
  9. 1万円台〜3万円台で買える多機能スマーウォッチ――Amazfitの各モデルがセールでさらにお得 (2026年04月02日)
  10. NVIDIAの超解像技術「DLSS 4.5」で動的/6倍マルチフレーム生成が可能に β版ドライバの適用で (2026年04月03日)
最新トピックスPR

過去記事カレンダー

2026年