Webエンジニア向けプログラミング解説動画をYouTubeで配信中!
▶ チャンネル登録はこちら

トロイの木馬(トロイノモクバ)とは | 意味や読み方など丁寧でわかりやすい用語解説

トロイの木馬(トロイノモクバ)の意味や読み方など、初心者にもわかりやすいように丁寧に解説しています。

作成日: 更新日:

読み方

日本語表記

トロイの木馬 (トロイノモクバ)

英語表記

Trojan Horse (トロイの木馬)

用語解説

トロイの木馬は、コンピュータシステムに不正な侵入や操作を行うためのマルウェアの一種である。その名前は、古代ギリシャの叙事詩「イーリアス」に登場するトロイア戦争の逸話に由来する。この逸話では、ギリシャ軍が巨大な木馬の内部に兵士を隠し、それをトロイア城内に運び込ませることで城壁を突破した。現代のITセキュリティにおけるトロイの木馬も同様に、一見すると無害で有用なソフトウェアやファイルに見せかけて、その内部に悪意のあるプログラムやコードを潜ませている。

ユーザーがインターネットからダウンロードしたフリーウェア、シェアウェア、または正規のソフトウェアに偽装されたファイルなどを実行すると、その中に隠された悪意ある機能が作動する。重要な特徴として、トロイの木馬自身にはウイルスのように他のプログラムに感染を広げたり、自己増殖したりする機能はない。あくまでユーザーを騙して実行させることでその目的を達成する点が、自己増殖能力を持つコンピュータウイルスとの大きな違いである。つまり、ユーザーが自ら「木馬」をシステムに招き入れてしまうことで被害が発生する。

トロイの木馬がシステムに侵入し、実行されると、様々な不正行為が行われる可能性がある。最も一般的な機能の一つに「バックドア」の設置がある。これは、攻撃者が外部から感染したコンピュータに自由にアクセスできる秘密の通信経路を作り出すもので、システムを遠隔操作したり、内部の情報を盗み出したり、さらに他のマルウェアを追加でダウンロードさせたりするために利用される。これにより、ユーザーが知らない間にコンピュータが攻撃者の意のままに操られる危険が生じる。

情報窃取もトロイの木馬の主要な目的の一つである。キーロガーと呼ばれる機能を通じて、ユーザーがキーボードで入力した内容、例えばIDやパスワード、クレジットカード情報などを記録し、攻撃者に送信する。また、スクリーンショットを定期的に取得したり、特定のファイルやドキュメントを検索して外部に流出させたりする機能を持つものもある。これにより、オンラインバンキングやSNSアカウントの不正利用、機密情報の漏洩といった被害につながる。

さらに、感染したコンピュータを分散型サービス拒否(DDoS)攻撃の「踏み台」として利用するDDoS型トロイの木馬も存在する。これは、多数の感染PCをボットネットと呼ばれるネットワークの一部に組み込み、一斉に特定のサーバーに対して大量の不正な通信を送りつけることで、そのサーバーを過負荷状態に陥らせ、サービスを停止させることを目的とする。ユーザーは自身のコンピュータが攻撃に加担していることに気づかない場合が多い。

バンキング型トロイの木馬は、特にオンラインバンキングを利用するユーザーを狙ったものである。ユーザーが正規の金融機関のウェブサイトにアクセスしようとすると、偽のログイン画面を表示したり、トランザクション中に情報を改ざんしたりすることで、認証情報や金銭を詐取する。また、ユーザーが入力したアカウント情報が直接攻撃者に送信される場合もある。

ダウンローダー型やドロッパー型と呼ばれるトロイの木馬は、それ自体が悪質な機能を持つというよりは、他のさらに悪質なマルウェア(例えばランサムウェアや別の種類のトロイの木馬)をインターネットからダウンロードして実行させるための仲介役を果たす。これにより、攻撃者は一度の侵入で複数の種類のマルウェアを送り込むことが可能になる。プロキシ型トロイの木馬は、感染したコンピュータをプロキシサーバーとして利用し、攻撃者の匿名性を高めるために使われることもある。

これらの多様なトロイの木馬からシステムを守るためには、いくつかの基本的な対策が不可欠である。まず、不審なメールの添付ファイルや、信頼できないウェブサイトからのダウンロードは絶対に避けるべきである。特に、提供元が不明なフリーウェアや海賊版ソフトウェアは、トロイの木馬を仕込まれている可能性が非常に高いため、安易に利用しないことが重要である。

次に、高性能なセキュリティソフトウェア(ウイルス対策ソフト)を導入し、リアルタイム保護機能を有効にした上で、常に定義ファイルを最新の状態に保つことが極めて重要である。これにより、既知のトロイの木馬を検出・除去できる可能性が高まる。また、オペレーティングシステム(OS)や利用しているアプリケーションソフトウェアのセキュリティパッチを常に最新の状態に適用し、既知の脆弱性を解消することも効果的な対策となる。脆弱性は、攻撃者がトロイの木馬をシステムに侵入させるための入り口となることが多いからである。

さらに、ファイアウォールを適切に設定し、外部からの不正な通信や、内部から外部への不審な通信を監視・ブロックすることも有効である。ウェブブラウザのセキュリティ設定を見直したり、不審なポップアップ表示や警告には注意し、安易にクリックしないようにすることも被害を防ぐ上で役立つ。システムエンジニアを目指す上では、これらのマルウェアがどのようなメカニズムで動作し、どのような被害をもたらすのかを理解し、適切なセキュリティ対策を講じる知識が不可欠となる。

関連コンテンツ

関連IT用語

関連ITニュース