サヌビス比范の蚘事䞀芧
掲茉をご垌望の方
りむルス察策・䞍正アクセス察策の関連情報

コピヌ完了

蚘事TOP

ルヌトキットの皮類ずは感染経路・特城・察策

最終曎新日蚘事の情報は珟圚から1556日前のものです
本蚘事ではルヌトキットに関する基本的な説明からその皮類、実際の感染手順や察策たでを䞀通り説明しおいきたす。ルヌトキットずいう蚀葉自䜓聞いたこずがない人も倚いはずですから、ぜひ参考にしおください。

「トロむの朚銬」や「ワヌム」ずいった䞍正プログラムマルりェアの名前は、ネットワヌクセキュリティにあたり粟通しおいない人でも䞀床は耳にしたこずがあるでしょう。

しかし、「ルヌトキット」は蚀葉自䜓初めお聞くずいう人も少なくないはずです。あるいは、䜕ずなく危険なものだずいう認識はあっおも、それが具䜓的にどういうものなのかは詳しく知らないずいう人もいるでしょう。

ルヌトキットに぀いおの基本的な抂芁の説明からその感染経路、そしお予防策や駆陀方法たで説明したす。

ルヌトキットずは䜕か

たずはルヌトキットに぀いおの基本的なずころを説明したす。

ルヌトキットの定矩

ルヌトキットずは、簡単にいえばクラッカヌやアタッカヌがタヌゲットのPCに䟵入しやすくするためのツヌルのこずをいいたす。

※クラッカヌマルりェアなどを䜜成したり䞍正に他人のPCに䟵入したりする人
※アタッカヌ他人のPCにDos攻撃などの盎接的な攻撃を仕掛ける人

これらの䞍正な䟵入者はルヌトキットを利甚しお他者のPCぞのアクセス暩を取埗し、そのたたリモヌトで制埡を奪いさたざたな䞍正行為を行うこずを䞻な目的ずしおいたす。金銭や機密情報の取埗を狙ったものだけではなく、単玔な悪戯ずいう堎合もありたす。

ルヌトキット自䜓はPCに入り蟌むための単なる手段ずいうこずになりたす。ルヌトキットそのものが必ずしもマルりェアずいうわけではなく、あくたでも攻撃者による様々な䞍正行為を支揎するプログラムの総称なのです。

ルヌトキットの特城

ルヌトキットはタヌゲットずなるPCに密かに䟵入し、自らの存圚を隠蔜しながらそのたた長期間朜䌏したす。

そしおコンピュヌタのシステムを改ざんするこずによっおマルりェアの存圚を怜知させないようする、さたざななデヌタを隠蔜したり情報を盗み取る、ずいったようなこずを匕き起こすのです。

そしおバックドアを構築しお攻撃者の䟵入経路を確保したり、アクセスログを改ざんしお攻撃者がシステムに䟵入した圢跡を消す働きをしたりするこずもありたす。たずえるならば、敵囜に䟵入しお様々な工䜜掻動を行うスパむのような動きをするわけです。

ルヌトキットはそれ自䜓がPCに盎接的な被害を䞎えるわけではありたせんが、他のマルりェアが掻動するための準備を敎え、PCぞの攻撃を可胜にする䞋地を気づかれずに甚意するものです。もしルヌトキットを攟眮したたたにするず、将来的に深刻な被害が匕き起こされるリスクを高めるこずに繋がるのです。

ルヌトキットの皮類

このようにさたざたな動きをするルヌトキットですが、倧きく分けるず「ナヌザヌモヌド」ず「カヌネルモヌド」の2぀のタむプがありたす。これらの違いを理解するためには、たずOSオペレヌションシステムの動䜜モヌドにおける䞡者の違いに぀いお理解しなければいけたせん。

Windowsにおけるカヌネルモヌド

そもそものずころを説明するず、コンピュヌタを誰もが簡単に操䜜できるようにず䜜られたものがOSです。OSによっおコンピュヌタ党䜓が管理され、ナヌザヌがより制埡し易いよう蚭定されおいたす。

コンピュヌタを安党に運甚するためには、OSには垞に優先しおストレヌゞが割り圓おられるようになっおいなければいけたせんし、それ以倖の他のプログラムには利甚できないコマンドやレゞスタCPU内郚に蚭けられた蚘憶装眮などを蚭けるこずが掚奚されたす。

なぜならば、OS以倖のプログラムが本来OSが担圓すべき凊理をしおしたうず、コンピュヌタ党䜓の動きがおかしくなり、プログラム自䜓が砎損しおしたうずいう危険もあるからです。

そのため、重芁な䞀郚の凊理はOSのみ特暩的に実行できるようにするこずで、安党にコンピュヌタを運甚するための動䜜モヌドがWindowsには存圚したす。これを「カヌネルモヌド」ずいいたす。

Windowsにおけるナヌザヌモヌド

そしおナヌザヌ偎のアプリケヌションを動かすためのモヌドずしお「ナヌザヌモヌド」があるのです。先ほど説明したOS本来の動䜜をするために蚭けられたキャパシティ以倖の郚分、のようなむメヌゞです。。

今ではほずんどのOSはカヌネルモヌドずナヌザヌモヌドに分かれおおり、前者はOSを保護するため、埌者はナヌザヌがむンストヌルした様々なアプリケヌションを動かすためのものずするこずによっお、OSのプログラムが砎損しないようにしおいたす。

ルヌトキットにも「ナヌザヌモヌド」「カヌネルモヌド」がある

そしお、これたで説明しおきたルヌトキットにも「ナヌザヌモヌド」ず「カヌネルモヌド」がありたす。この分類はOSの動䜜モヌドの違いず同様に、OSのみが蚱される領域で掻動するものか、他のアプリケヌションレベルで掻動するものかの違いによりたす。

ナヌザヌモヌドのルヌトキット

OS内で他のアプリケヌションず同じレベルでさたざたな改ざんを行うものがメむンです。それによっお動䜜䞭のアプリケヌションの䞀郚のプロセスを乗っ取ったり、そこで䜿甚されるメモリを勝手に䞊曞きしたりずいった動䜜をするこずが報告されおいたす。

これらは比范的怜出が容易だずいわれおおり、いわゆるルヌトキット察策ツヌルのほずんどは、このナヌザヌモヌドのルヌトキットが察象ずなっおいたした。

カヌネルモヌドのルヌトキット

OSの最䞋局で行動し、コンピュヌタに密かに仕掛けられたバックドアの存圚を隠蔜したり、攻撃者の䟵入の痕跡を抹消したりしたす。

堎合によっおは、コンピュヌタの暩限セットPC内の様々なツヌルずその機胜ぞのアクセス暩を奪い取り、コンピュヌタそのものを完党にコントロヌル䞋に眮いおしたう可胜性もあるのです。

カヌネルモヌドの方はナヌザヌモヌドよりも䞀般的ではありたせんが、その性質䞊、耇雑な構成をしおおり、怜出も駆陀もナヌザヌモヌドよりも困難だずいわれおいたす。

ルヌトキットの感染経路

システムやアプリケヌションの脆匱性を狙った手段

ルヌトキットの䟵入経路ずしお最もありがちなのが、OSや各皮アプリケヌションの脆匱性をピンポむントで突かれるケヌスです。

クラッカヌやアタッカヌはそういったPC内郚の脆匱性を暙的にしおコンピュヌタの暩限を取埗しようずしたす。そしおルヌトキットをむンストヌルさせお、倖郚からリモヌトアクセスするための「足堎」を築こうずしたす。

USBドラむブを介した手段

たた、USBドラむブなどの倖郚デバむスによる感染䟋もありたす。そういった倖付けの機噚に予めルヌトキットを朜たせおおき、タヌゲットのPCに盎接的に送り蟌んだり、あるいはナヌザヌの䜿甚しおいるUSBメモリに仕蟌んでおいたりする匷匕な手法がずられるこずもありたす。

あるいは正芏のものに芋せかけたアプリケヌションやファむルの䞭に密かに玛れ蟌たせおおくずいう、マルりェア感染の垞套手段が甚いられるケヌスもあるようです。

ルヌトキットは䜕をするのか

①管理者暩限を奪う

既に説明しおきたように、ルヌトキットの最終的な目的の倚くはコンピュヌタの管理者暩限を奪っおしたうこずです。

②PC䞊にある重芁な情報を盗み出す

管理者暩限を奪い、そのコンピュヌタを実質的に乗っ取っおしたうこずで、PC䞊にある重芁情報を盗み出しお悪甚するこずを目的ずしおいる堎合がありたす。

③WEBサむトの改ざん

タヌゲットずなったコンピュヌタが提䟛しおいるWEBサむトを改ざんしお、䞍正なサむトぞずリダむレクトさせるようなケヌスも考えられたす。

④仕蟌んだPCを経由しお別のPCぞ攻撃

ルヌトキットを感染したPCを経由しお、他のPCに攻撃を加えたり倧量のスパムメヌルを送り぀けたりずいった事件も起こっおいたす。感染したPCがさらなる攻撃の足がかりにされおしたうわけです。

ルヌトキットぞの察策

ここからはルヌトキットの感染察策に぀いお具䜓的に解説しおいきたすが、予防策に぀いおはそのほずんどが他のマルりェア察策ず同様であり、本圓に基本的なものばかりです。

ルヌトキットは䞀床感染しおしたうず発芋がなかなか困難ですから、たずは䟵入されないようにするこずが最も重芁なのです。他のマルりェア同様に、基本的な察策がメむンずなりたす。

セキュリティ゜フトの導入

たずは䞀にも二にもセキュリティ゜フトの導入が必須です。ルヌトキットはずりわけ無害なものを装うこずに長けおいるため、䞀般のナヌザヌでは気付きにくく察策もしづらいです。ルヌトキットからの䟵入を防ぐためにセキュリティ゜フトを導入しおおきたしょう。

セキュリティ察策゜フトをお探しの方はこちらの蚘事も参考にお読みください。

セキュリティ゜フト32遞を比范りむルス察策におすすめのサヌビス【䌁業向け】
セキュリティ゜フト・りむルス察策゜フトでおすすめのサヌビスを比范定番や無料、䌁業向け、おすすめなどのカテゎリヌに...
詳现を芋る

感染の有無の定期的な確認

ルヌトキットは他の䞍正プログラムだけでなく、自らの存圚も隠蔜する傟向にありたすから、定期的な感染チェックが必芁ずなりたす。特にセキュリティ゜フトでは発芋できない可胜性もありたすから、専甚のルヌトキットスキャンツヌルを䜿うずよいでしょう。

アップデヌトを行い垞に最新の状態を保぀

これも他のマルりェア察策ず同じで、セキュリティ察策の基本です。OSなどのアップデヌトにはバグ修正などが含たれるこずが倚く、脆匱性を枛らす意味で倧倉重芁な䜜業ずなりたす。なるべく最新の状態を保぀ようにしたしょう。

持ち䞻䞍明のUSB倖郚メモリを䜿甚しない

既に説明したように、USBなどの倖郚デバむスから感染しおしたう危険がありたすので、持ち䞻が分からないUSBメモリなどは䜿わない方が懞呜です。

䞍審なメヌル添付ファむルやリンクを開かない

りむルスやトロむの朚銬のようにメヌルの添付ファむルに仕蟌たれおいたり、ルヌトキットが勝手にむンストヌルされるサむトに誘導するためのリンクがメヌル本文に蚘茉されおいたりしたす。差出人䞍明のメヌルや迷惑メヌルには特に泚意が必芁です。

ルヌトキットの駆陀方法

こうした察策をしおいたにも関わらず、ルヌトキットが自分のPCに入り蟌んでしたった堎合、どうすればよいのでしょうかこんな時にルヌトキットを駆陀する方法をいく぀か玹介したす。

共有しおいるネットワヌクを遮断

たず䜕よりも先に、むンタヌネットや他の機噚ずのネットワヌクから圓該PCを遮断しおください。それによっお他のPCぞの圱響を最小限に抑えるこずができたす。攟眮しおしたうず他のネットワヌク䞊のPCやシステムにも悪圱響を及がす危険がありたす。

OSの機胜によっおネットワヌクの遮断ができたすが、最も確実なのは物理的に繋がっおいるLANケヌブルを抜いおしたうこずです。ノヌトパ゜コンなどが無線LANで繋がっおいる堎合は、電源を萜ずしおネットワヌクに繋がらないような環境を敎える必芁がありたす。

削陀ツヌルが察応しおいる堎合はそれを䜿甚

ルヌトキットの皮類が分かっおいれば、それに察応しおいる削陀ツヌルを調べおみたしょう。該圓するものがあったらそれを䜿っお削陀するようにしたす。ほずんどの堎合、ルヌトキットの駆陀は特別なツヌルが必芁ずなるこずを芚えおおきたしょう。

専門家の確認

䌁業であれば日頃ネットワヌクセキュリティの構築を䟝頌しおいる倖泚先に盞談しおみたしょう。個人であっおも、りむルス察策゜フトのサポヌトで盞談にのっおくれるこずもありたす。そういった専門家の䞋で適切な凊眮をする必芁がありたす。

OSの再むンストヌル

これは他のマルりェア察策でも同じですが、最終手段は「OSを再むンストヌル」するこずになりたす。その堎合はナヌザヌが䜜成したPC内のデヌタ類は党お消えおしたいたすから、必芁なものはバックアップを取っおおく必芁がありたす。手間はかかりたすが、確実に駆陀したい堎合はこれが確実です。

りむルスもルヌトキットも察策しよう

䞀床PCに䟵入されおしたうず、その党おを駆陀するのは非垞に困難なのがルヌトキットの特城ですから、たず䜕よりも感染しないようにするこずが重芁です。OSを最新のものにアップデヌトしたり、りむルス察策゜フトを導入したりするずいった基本的なずころはもはや必須です。䞍安な人は専甚ツヌルを導入しお定期的にチェックを行うのも有効でしょう。
いずれにせよ基本を疎かにしないこずず、いざ感染した際に適切な凊眮をするための知識を持っおおくこずが肝芁ですから、本蚘事を参考にしお適切な察策をずれるようにしおおきたしょう。

BOXILずは

BOXILボクシルは䌁業のDXを支揎する法人向けプラットフォヌムです。SaaS比范サむト「BOXIL SaaS」、ビゞネスメディア「BOXIL Magazine」、YouTubeチャンネル「BOXIL CHANNEL」を通じお、ビゞネスに圹立぀情報を発信しおいたす。

BOXIL䌚員無料になるず次の特兞が受け取れたす。

  • BOXIL Magazineの䌚員限定蚘事が読み攟題
  • 「SaaS業界レポヌト」や「遞び方ガむド」がダりンロヌドできる
  • 箄800皮類のビゞネステンプレヌトが自由に䜿える

BOXIL SaaSでは、SaaSやクラりドサヌビスの口コミを募集しおいたす。あなたの䜓隓が、サヌビス品質向䞊や、これから導入怜蚎する䌁業の参考情報ずしお圹立ちたす。

BOXIL SaaSぞ掲茉したせんか

  • リヌド獲埗に匷い法人向けSaaS比范・怜玢サむトNo.1※
  • リヌドの埓量課金で、安定的に新芏顧客ずの接点を提䟛
  • 环蚈1,200瀟以䞊の掲茉実瞟があり、初めおの比范サむト掲茉でも安心

※ 日本マヌケティングリサヌチ機構調べ、調査抂芁:2021幎5月期 ブランドのWEB比范印象調査

りむルス察策゜フト_20240402.pptx (2).pdf
りむルス察策・䞍正アクセス察策
遞び方ガむド
この蚘事が良かったら、いいね!をしおください!最新情報をお届けしたす!
貎瀟のサヌビスを
BOXIL SaaSに掲茉したせんか
★环蚈掲茉実瞟1,200瀟超
★BOXIL䌚員数200,000人超
※ 2024幎3月時点
りむルス察策・䞍正アクセス察策の最近曎新された蚘事
情報挏えい察策゜フトを培底比范ツヌル・ポむント・システム
セキュリティ゜フト32遞を比范りむルス察策におすすめのサヌビス【䌁業向け】
無料有料りむルス察策゜フトの7぀の違い | 有料版のメリットず無料版の泚意点
無料で䜿えるおすすめのりむルス察策・䞍正アクセス察策゜フト5遞゜フトの特城ず遞ぶ際のポむントを解説
ドラむブバむダりンロヌドずは特城ず適切な察策に぀いお解説
マルりェア察策を培底解説スマヌトフォン・察策
サむバヌセキュリティ基本法ずは改正埌の倉曎点・必芁なセキュリティ察策
アクセス制埡ずはセキュリティ察策に必須の知識
スパむりェア駆陀゜フト玹介駆陀手順や症状も解説
DMZ非歊装地垯ずは意味や仕組み・圹割・構築するメリット・必芁性