キーロガーとは?キーロガーの仕組みとMacの保護対策

  • キーロガーは、Macやその他のデバイスのキーボードの入力内容を密かに記録します。

  • パスワードやメッセージを始めとする、個人の機密情報を盗みます。

  • ソフトウェアに潜むキーロガーもあれば、デバイスに物理的に取り付けられるものもあります。

  • 基本的な習慣とウイルス対策ソフトの利用でリスクを軽減できます。

キーロガー感染によりキーボード操作が監視されている様子を表すMacの画面とキーボード

キーロガーとは?

キーロガーとは、キーボードやデバイス上の入力内容を記録するソフトウェアまたはハードウェアのことです。キーロガーには、ソフトウェア型キーロガー(プログラム)とパソコンに物理的に取り付けられる小型のハードウェア型キーロガーもあります。キーロガーは、パスワード、決済情報、メッセージ内容、検索キーワード、その他の個人情報を盗み取る脅威です。

すべてのキーロガーが犯罪目的で使用されるわけではありませんが、主にスパイ行為、詐欺、アカウントの乗っ取りで使われます。Macでは、キーロガーはmalwareを介して侵入したりアプリの中に隠れており、感染の兆候なくバックグラウンドで静かに動作する傾向があります。そのため、個人情報が漏洩するまで感染に気づかない可能性があります。

ソフトウェア型キーロガー

キーボードでユーザーが入力した内容を記録するソフトウェアプログラムです。ソフトウェア型キーロガーは、マルウェア、偽装ダウンロード、偽のアップデート、あるいは過剰なアクセス権限を求める不審なアプリなどを経路として侵入します。

ハードウェア型キーロガー

キーボードとパソコンの間、あるいは改ざんされたハードウェアに取り付けられた物理的なデバイスです。ハードウェア型キーロガーは、Macに専用ソフトウェアをインストールしなくても、キー入力を記録することができます。

ブラウザベースのキーロガー

ログイン入力欄、検索バー、決済フォーム、その他のブラウザフォームなど、サイト上に入力された内容をキャプチャする悪質スクリプトやコードです。

リモートアクセス型キーロガー

様々なスパイウェアやリモートアクセス型マルウェアに組み込まれたキーロガーで、スクリーンショット、ファイルアクセス、その他の監視ツールと併用して作動する場合があります。

キーロガーの仕組みとは?

キーロガーは、ユーザーが入力した内容をキャプチャして、データを保存または外部に送信します。具体的な技術はキーロガーの種類によって様々ですが、いずれもユーザーに気づかれないように入力内容を記録することを目的としています。

01

デバイスへ侵入

キーロガーは、マルウェア、偽装ダウンロード、フィッシングメール、または不正なアプリを介して侵入する傾向があります。その他のケースでは、キーボードとパソコンの間にハードウェア型のキーロガーが物理的に仕掛られることもあります。

02

入力の記録を開始

キーロガーが有効になると、ログイン入力欄、検索バー、ブラウザ上のウェブフォーム、メール、メッセージなど、アプリやサイトで入力した内容をキャプチャし始めます。

03

機密データを収集

パスワード、決済情報、メモの内容、アカウントのログイン情報、およびMacを使用中に入力されたその他の機密情報が収集されます。

04

データを保存または送信

キャプチャされたデータはデバイス上にローカル保存されるか、サイバー犯罪者に送信され、閲覧、保存、悪用される恐れがあります。

05

密に活動を継続

多くのキーロガーはバックグラウンドで静かに動作し、デバイスのシステム処理に影響を与えなかったり、他のマルウェアの中に隠れているので気づきにくいです。

キーロガー脅威の過去の事例とは?

過去のキーロガーの事例を振り返ると、キーロガーによるキー入力操作のキャプチャはデータ収集、アクティビティの監視、アカウントのアクセス侵害などを目的とした大規模な攻撃の一手法に過ぎないことがわかります。以下は、Macおよびその他のOSデバイスを標的とした脅威の事例です。

macOS版のXLoader — 2020年代

XLoaderはWindowsだけでなくmacOSも標的としたクロスプラットフォームのサイバー脅威です。セキュリティ研究者は、macOS版のXLoaderを情報窃取型マルウェアおよびキーロガーと定義しており、キー入力操作だけでなくブラウザデータやログイン情報も盗み出していると報告しています。Mac上のログイン情報を含む様々なデータを盗み出すサイバー攻撃の手段となっています。

macOS版のFinSpy — 2020年代

FinSpyはキーロガー機能を備えた高度なスパイウェアで、macOS版も存在します。FinSpyはスクリーンショットの撮影、音声の録音、カメラへのアクセスも可能です。この事例は、デバイス上の活動を徹底的に監視する監視型マルウェアにキーロガーが一機能として組み込まれた脅威の一例です。

ハードウェア型のキーロガー — 継続中

ソフトウェアなどに潜むマルウェア型のキーロガーの他、ハードウェア型の物理的なキーロガーデバイスも存在します。キーボードとパソコン間に接続したり、改ざんされた機器に組み込んだりできる物理的なデバイスで、OSに依存しないためセキュリティソフトウェアによる検出が難しく、共有デバイスや公共デバイス、またはきちんと管理されていないデバイスが標的になりやすいです。

キーロガーのリスクと被害とは?

キーロガーは、キーボード操作で日々入力するデータをこっそり盗み出すのでとても危険です。ファイルを破壊するといった手法ではなく、個人の機密データを被害者に気付かれないように収集して、流用、販売、悪用します。

パスワードの盗難

キーロガーは被害者が入力したログイン情報を収集できるため、メール、銀行サイト、ショッピング、ソーシャルメディア、法人アカウントなどに簡単に不正アクセスされてしまいます。

金銭的被害

決済情報や銀行のログイン情報が盗まれた場合、不正利用や購入、またはアカウントが乗っ取られる恐れがあります。時には、不審な兆候がすぐには見られないこともあります。

プライバシーの侵害

また、メッセージ、検索キーワード、メモ、その他のテキストデータも漏洩する恐れがあり、ブラウザ習慣、会話、または興味に関する機密情報が気づかないうちに流出する可能性があります。

アカウントの乗っ取り

ログイン情報が盗まれると、アカウントの不正アクセスや乗っ取り、情報の変更、またはなりすまし詐欺に悪用され、他人にも被害が及ぶ恐れがあります。

キーロガーの標的
になりやすい対象者は?

キーロガーから
身を守るには?

キーロガーはソフトウェア経由で感染することが多いので、予防と早期発見が重要となります。ソフトまたはアプリをダウンロード・更新する際や、デバイス上の異常な動作に注意を払うことで、キーロガーがMacに侵入するリスクを軽減できます。

ダウンロードは慎重に

アプリやソフトはApp Storeや大手開発元など信頼できるソースからインストールし、海賊版、不明な添付ファイル、非公式サイトからのダウンロードは絶対に避けてください。

フィッシングに注意する

フィッシングメールや詐欺メッセージには、キーロガーを含むマルウェアが仕込まれている場合があります。見知らぬメールが届いたら、送信者、リンク、添付ファイルに十分注意して、直ぐには開かないようにしてください。

ソフトウェアを更新する

macOS、ブラウザ、アプリは定期的に更新してください。これらのアップデートには、キーロガーなどのマルウェアの侵入経路の脆弱性を修正するセキュリティパッチが含まれていることもあります。

不審な動きに注意を払う

突然のログイントラブル、不審なアカウントの動作、または見覚えのないアプリや拡張機能がインストールされた場合、何らかの脅威に感染している可能性があります。

ウイルス対策ソフトを使う

ウイルス対策ソフトは、キーロガーや不審なファイル、隠れたマルウェアを検出して、機密情報が盗まれたり漏洩するのを防ぎます。

ウイルス対策ソフトがキーロガー
からMacを守る仕組み

キーロガーは、マルウェア、偽装ダウンロード、フィッシング、またはバンドルソフトを介して侵入する傾向があります。ウイルス対策ソフトは、ファイルを取得時にスキャンを実行して不審な動作を検知することで、見過ごされがちな脅威を瞬時に特定・削除して感染リスクを防ぎます。

脅威の検出

ウイルス対策ツールは、キーロガーや情報窃取型マルウェア、その他の隠れた脅威を早期に検知し、Macから機密情報が盗まれるのを阻止します。

安全なダウンロード

ウイルス対策ソフトは、一見無害に見えても隠れたリスクを伴うファイル、インストーラー、添付ファイルを開く際の強力な防御壁となります。

脅威の除去

デバイスにすでにキーロガーが存在する場合、ウイルス対策ソフトを導入することでキーロガーのファイルを特定し、隠されたコンポーネントを削除することで、データのさらなる流出を食い止めます。

継続的な保護

リアルタイム保護機能は、Macの不審な動作を常に監視します。バックグラウンドで静かに潜伏するように設計されている脅威に対して非常に効果的です。

よくある質問

Intego

信頼。実績。確実。

25年以上に渡って革新を続けるIntegoは、データ、プライバシー、デバイスといった最も重要な資産を守るために構築された高度なサイバーセキュリティソリューションを提供してきました。

受賞歴のあるウイルス対策、ファイアウォール、VPN、システム最適化ツールを搭載し、MacおよびPCユーザーが求めるシンプルさと信頼性を備えた強力な保護を実現します。

Money Back Guarantee Image

パソコンのトータルプロテクションと最高のパフォーマンスを実現