リモートアクセス型トロイの木馬とは│駆除する方法は?

  • RATは、パソコンやスマートフォンに不正侵入し、外部からの遠隔操作を可能にします

  • ファイルの窃取、操作履歴の記録、さらなるマルウェアのインストールなどが可能です

  • RATに感染すると、動作遅延、見覚えのないアプリの出現、設定の改ざんなどが発生する可能性があります

  • ウイルス対策ソフトを利用することで、既知のRATマルウェアを検出・削除することができます

リモートアクセス型トロイの木馬(RAT)とは?

リモートアクセス型トロイの木馬(RAT)とは、パソコンやスマートフォンに不正侵入し、外部からの遠隔操作を可能にするマルウェアのことです。RATは、正規のアプリ、添付ファイル、またはダウンロードファイルに偽装して侵入することが多いですが、セキュリティの脆弱性を悪用してインストールさせることもあります。RATが実行されると、攻撃者が制御するサーバーに接続して指示を待ち受けます。RATは必ずしもウイルスとは限りません。他のファイルに感染し、自己複製できる場合にのみ「ウイルス」とみなされます。

攻撃者は、ファイルの閲覧、キー入力の記録、スクリーンショットの撮影、マイクやカメラへのアクセス、コマンドの実行、あるいはさらなるマルウェアのダウンロードなどが可能になります。RATは、Windowsパソコンやモバイル端末だけでなく、Macにも感染する可能性があります。広範囲にわたる金融犯罪を目的として設計されたものもあれば、特定の標的に絞ってスパイ活動に使用されるものもあります。RATはバックグラウンドで静かに動作することが多いため、端末が犯罪者にアクセスされている事態に気づかない可能性があります。

デバイスの遠隔操作

RATに感染すると、攻撃者はあなたのデバイスを遠隔操作できます。マウスを動かしたり、コマンドを入力したり、プログラムを開いたりするなど、直接操作と同じように操作することが可能です。

データ窃取型RAT

パスワード、ブラウザデータ、文書、暗号資産ウォレット、メッセージ、および攻撃者が有益とするその他の情報を探し出し、窃取するRATもあります。

監視型RAT

スクリーンショットの撮影、キー入力の記録、マイクを通じた音声の盗聴、あるいは権限を不正に利用してカメラへアクセスし、ユーザーを監視するRATもあります。

ダウンローダー型RAT

ダウンローダー型RATに感染すると、ランサムウェア、スパイウェア、パスワード窃取ツール、その他のマルウェアをインストールさせるための侵入経路が作成されます。

モバイルRAT

スマートフォンを標的とするRATで、メッセージの閲覧、通話情報の収集、位置情報の追跡、保存ファイルへの不正アクセス、あるいは悪意のあるアプリをインストールさせて端末の機能を悪用する可能性があります。

リモートアクセス型トロイの木馬の仕組みとは?

リモートアクセス型トロイの木馬(RAT)の種類によって細かな手口は異なりますが、攻撃パターンは類似しています。攻撃者がユーザーを騙してマルウェアをインストールさせたり、セキュリティの脆弱性を悪用して侵入します。その後、RATはバックグラウンドで攻撃者と通信接続を確立し、攻撃者がデバイスを遠隔操作できるようにします。

01

マルウェアの侵入

RATは、phishingメールの添付ファイル、偽のソフトウェア更新、海賊版アプリ、悪意のある広告、侵害されたWebサイト、または危険なソースからダウンロードされたアプリを経路として侵入します。

02

マルウェアの実行

ユーザーが安全なファイルやソフトウェアだと騙されて開いたり、管理者パスワードを入力してインストールを承認したりすると、RATが実行されます。

03

RATの隠蔽

RATは、気づきにくい場所に自身の不正ファイルをコピーしたり、自身のプロセス名の偽装、スタートアップ項目への追加、RATの自動再起動を可能にする設定改ざんなどを行います。

04

接続の確立

感染した端末は、攻撃者が制御するサーバーに接続されます。これで、RATは攻撃者からのコマンドを受信して、盗み出した情報を攻撃者に送信できるようになります。

05

攻撃者が端末を制御

攻撃者はRATの機能を介して、ファイル閲覧、行動の監視、データ窃取、設定の改ざん、さらなるマルウェアのインストール、あるいは端末を乗っ取ってサイバー攻撃に悪用する恐れがあります。

リモートアクセス型トロイの木馬の
過去の事例とは?

リモートアクセス型トロイの木馬(RAT)の種類は、広く流通しているサイバー犯罪用ツールから、標的型攻撃で使用される高度なマルウェアなど、多岐にわたります。ここでは、端末やユーザーに被害を及ぼす危険なRATの事例をご紹介します。

StilachiRAT — 2024年

Microsoft社の研究チームは、2024年11月に「StilachiRAT」を発見しました。これはWindowsシステムを標的としたRATで、攻撃者が制御するサーバーとの通信や再起動後の存続が可能で、システム情報、ブラウザの認証情報や暗号資産ウォレットデータの窃取などを実行します。但し、2025年3月時点で公表されたMicrosoft社の分析結果では、StilachiRATマルウェアが広く拡散している様子は見られなかったと述べています。

ElectroRAT — 2021年

ElectroRATは、Windows、Linux、macOSのユーザーを標的としたクロスプラットフォーム型のRATです。攻撃者は、偽の暗号資産関連のアプリを侵入経路としてElectroRATを拡散させ、被害者のデバイスにアクセスして暗号資産ウォレットのデータを盗み出していたことが判明しました。この事例では、WindowsだけでなくmacOSにも被害が及ぶRATの危険性が浮き彫りとなりました。

FruitFly — 2017年

研究者らは、サイバー犯罪者がFruitFlyを使って被害者のデバイスの遠隔操作や監視を行っていたことを発見しました。FruitFlyはmacOSをターゲットにしたRATで、ファイルへの不正アクセス、スクリーンショットの撮影、ウェブカメラの不正利用、マウスやキーボードを遠隔操作することが可能です。Macを標的としたRATの歴史において、FruitFlyは極めて有名な事例となっています。

リモートアクセス型トロイの木馬の
リスクと被害とは?

リモートアクセス型トロイの木馬(RAT)は、被害者の端末への侵入経路を構築します。被害の規模は、RATマルウェアの機能、検出されずに潜伏していた期間、および端末に保存されている情報量によって異なります。

データやアカウントの盗難

攻撃者はRATを介して、端末上の文書、パスワード、ブラウザデータ、メッセージ、暗号資産ウォレット等を盗み出す恐れがあります。また、これらの情報を悪用して、アカウントの乗っ取り、詐欺、またはなりすまし犯罪を犯す可能性があります。

プライバシーの侵害

一部のRATは権限を取得して、キー入力の記録、スクリーンショットの撮影、カメラやマイクへの不正アクセスが可能です。そのため、プライベートな会話、個人的な内容、機密性の高い業務内容が漏洩する恐れがあります。

マルウェアの二次感染

攻撃者はRATを介して、ランサムウェア、スパイウェア、パスワード窃取ツール、その他のマルウェアもインストールする可能性があります。これにより、感染の封じ込めがより困難になり、被害が拡大する恐れがあります。

端末およびネットワークの悪用

攻撃者はRATを介して、設定の改ざん、コマンドの実行、端末に接続された外部サービスへの不正アクセス、またはさらなる攻撃の踏み台としての悪用が可能になります。業務用デバイスにRATが侵入すると、社内システムや機密情報が危険に晒されます。

リモートアクセス型トロイの木馬の標的
になりやすいユーザーは?

誰でもRATに遭遇する可能性がありますが、各自の習慣、デバイス、役割によっては、マルウェア感染や監視型RATの標的となるリスクが高まります。

リモートアクセス型トロイの木馬から
身を守るには?

RATの感染リスクを低減するには、マルウェアソフトの実行を阻止できる体制を整えて、各種アプリのアクセス権限を制限したり、端末に異常な動きが見られた際には迅速に対処することが不可欠です。

信頼できるソースからダウンロードする

アプリはApp Storeまたは開発者の公式サイトからダウンロードしましょう。海賊版や改造アプリのダウンロード、そして画面に突然出てきた更新のポップアップの指示に従うのは避けてください。

添付ファイルには細心の注意を払う

メールの内容が緊急性を要する場合であっても、添付ファイルをすぐに開いたり、メール内のダウンロードリンクをクリックするのは避けましょう。返信以外の連絡手段で、内容の事実確認を行って下さい。

ソフトウェアを最新の状態に保つ

macOS、iOS、ブラウザ、およびアプリは常に最新の状態に保ってください。アップデートには、攻撃者がマルウェアをインストールしたりするのに悪用する可能性のあるセキュリティの脆弱性を修正するパッチも含まれています。

デバイスの権限を確認する

各アプリのカメラ、マイク、ファイル、画面録画、アクセシビリティ機能、その他機密性の高い機能へのアクセス権限を確認して、アプリに不要な権限は削除しましょう。

マルウェアスキャンを実行する

信頼できるウイルス対策ソフトを使ってスキャンを実行し、危険なダウンロードファイルがないか、既知のRAT、トロイの木馬、スパイウェア、またはその他の悪意のあるプログラムが潜んでいないかを確認しましょう。

MacのRATマルウェア対策で役立つ
Integoの機能

リモートアクセス型トロイの木馬(RAT)が侵入すると、攻撃者はあなたのMacを遠隔操作することができます。RATの主な防御策は、マルウェア対策です。Intego ONE Antivirusは、既知のRATやその他のマルウェアをスキャンし、悪意のあるファイルをブロックしたり、検出された脅威を隔離するウイルス対策機能です。一方、スマートファイアウォールは通信の接続状況を可視化できる機能で、どのアプリがインターネットに接続しているかを検知して、不審な通信接続をブロックできます。

リアルタイム保護

ファイルをダウンロード、開封、またはアクセスするタイミングで安全性をチェックして、既知の悪意のあるファイルがMacで実行されるのを阻止することができます。

数種類のマルウェアスキャン

クイックスキャン、フルスキャン、カスタムスキャン、またはスケジュールスキャンを実行して、Macに既知のRATやその他の悪意のあるファイルが存在しないかチェックできます。

自動隔離

既知のマルウェアが検出されると、Integoが該当ファイルを隔離領域に封じ込めて、ユーザーが内容を確認する前に、ファイルが開かれたり、変更が加えられるのを防ぎます。

通信接続の制御

スマートファイアウォールは、Macの端末内でインターネット通信を行っているアプリを表示して、通信が不要なアプリとの接続をブロックできます。

よくある質問

Intego

信頼。実績。確実。

25年以上に渡って革新を続けるIntegoは、データ、プライバシー、デバイスといった最も重要な資産を守るために構築された高度なサイバーセキュリティソリューションを提供してきました。

受賞歴のあるウイルス対策、ファイアウォール、VPN、システム最適化ツールを搭載し、MacおよびPCユーザーが求めるシンプルさと信頼性を備えた強力な保護を実現します。

Money Back Guarantee Image

パソコンのトータルプロテクションと最高のパフォーマンスを実現