トロイの木馬 の変更点


#author("2022-08-28T08:40:06+09:00","default:k1rou","k1rou")
#author("2022-08-28T08:41:03+09:00","default:k1rou","k1rou")
*トロイの木馬 [#ke5ab6fd]
-通常は正常に動作するアプリケーションに見せかけて、密かに不正な動作をするプログラム([[マルウェア]])。
-トロイの木馬が行う不正行為
--侵入者の[[バックドア]]としての機能
--ユーザーが入力する情報の記録([[キーロガー]])

*RAT [#j0148aa7]
-Remote Access Trojan
-Remote Administration Tool
-[[バックドア]]として機能するトロイの木馬
-「[[RAT]]」参照

*トロイの木馬の対策 [#wa6c8de6]
-既知の不正プログラムの[[ハッシュ]]値([[メッセージダイジェスト]])と、稼働中のプログラムのハッシュ値を比較して検出する

-[[ファイアウォール]]や[[プロキシ]]サーバで取得した通信のログを分析して検知する

-[[トランザクション署名]]を使って、送信する情報の[[改ざん]]を検証して検知する


*関連用語 [#b214c54f]
-[[マルウェア]]
-[[MITB]]
-[[DDLインジェクション]]