このページの本文へ

明日のためのウイルス講座

明日のためのウイルス講座

2003年03月29日 04時47分更新

文● 編集部・田代 靖裕

  • この記事をはてなブックマークに追加
  • 本文印刷

明日のためのウイルス講座

トレンドマイクロ

イラスト:広田正康
情報提供:トレンドマイクロ(株)

自分の家に泥棒が入った! となったらえらいショックな話ですが、その泥棒が家に潜んでいて、仲間を手引きしているとしたら怖い話です。今回はそんな症状を持つ「バックドア」について説明します。

ウイルスを誘い込むウイルス

TROJ_BKDOORの文面【TROJ_BKDOORの文面】 図1 マイクロソフトからの警告と修正パッチに見せかけたウイルス添付メール。ウイルスそのものよりこれだけの文面を書き上げた根性に脱帽。

 みなさんは「バックドア」という言葉をご存知でしょうか? 一般的には、サーバへの侵入に成功したハッカー(クラッカー)が、そのサーバに再度侵入するときのために用意した裏口のことを言います。

 これと似た症状を持つのが、その名も「バックドア型」ウイルスです。PCに入り込んで感染するまでは普通のウイルスと同じですが、常駐して外部からのアクセスを可能にしてしまうという点が特徴です。

 この連載でも何度か紹介している「トロイの木馬型」に似ていますが、トロイの木馬がパスワードを盗んだり、アドレス帳を悪用して勝手に情報を「持ち出そうとする」のに対し、バックドア型は「入り込むのを助ける」という違いがあります。

「BackOriffice」と「CodeRed」

ハッカー集団「cDc」
【ハッカー集団「cDc」】 図2 BackOrifficeの作者、「CULT OF THE DEAD COW(cDc)」のページ。http://www.cultdeadcow.com/

 バックドア型でも、「BackOriffice」こと「TROJ_BOSERVER」と、後継である「BackOriffice 2000(BKDR_BO2K)」はつとに有名です。BackOrifficeの名前は、マイクロソフトの総合サーバ群「BackOffice」と人体の「穴」を意味する「Oriffice」からつけられています(少々品がないですが、お尻の穴とセキュリティホールを掛けているとも取れます)。BackOrifficeは、「CULT OF THE DEAD COW」(通称cDc、http://www.cultdeadcow.com/)というハッカーの間ではとても有名なグループが大々的に発表したツールとしても名が通っています。

 BackOrifficeにはサーバとクライアントがあり、ウイルスとしてほかのPCに感染するほうがサーバです。クライアントは、サーバに接続することで、感染しているPCを自由自在に操れるようになります。

 自由自在、というのは過大表現でもなんでもありません。実際、PCで操作するすべてのことがBackOrifficeで可能です。ファイルやレジストリの操作、ビデオ、キーボード、スピーカ、ドライブなどハードの制御。挙句は開いているウィンドウや起動中のプロセスすら、クライアント側で遠隔操作できるのです。こうなると、もはや操り人形と同じ状態です。なお、BackOriffice 2000では、NT系OSが新たにサポートされ、プラグイン機能が追加されています。



BackOriffice 2000の設定
【BackOriffice 2000の設定】 図3 BackOriffice 2000サーバの設定画面。cDcのページのリンクからダウンロードできるが、実行しないこと。

 もう1つ有名なバックドア型のウイルスに「CODERED」があります。CODEREDは、マイクロソフトの「IIS(Internet Information Server)」のセキュリティホールを悪用するもので、中国語環境を狙ったウイルスとしても有名です。バックドア型の特徴を持っているのは亜種の「CODERED.C」で、ファイル感染はせずメモリ内で動作するだけのため、リブートすればそれ以上被害が広がる心配はありません(もっとも、IISを稼動させる以上再度感染する可能性は大きいわけですが)。

リモートデスクトップとどこが違う?

BackOriffice 2000クライアント
【BackOriffice 2000クライアント】 図4 遠隔操作でPCを操り人形にできるBack Orifficeのクライアント側。cDcのリンクからダウンロードできる。これを実行しても感染はしない(ワクチンソフトは反応する)。

 勘のいい方は、BackOrifficeの機能がWindows XPの「リモートデスクトップ&リモートアシスタント」や市販のPC遠隔操作ソフトに酷似していることに気がつかれたと思います。BackOrifficeほどなんでもできるわけではありませんが、PCを遠隔操作できるという点は同じです。

 では、これらのツールとBackOrifficeの違いはというと、実のところ何もありません。しいて言えば、サーバをインストールするのにウイルスの手法を使っているくらいでしょうか。もちろん、悪意を持った人間が、会社や学校のPCにPC遠隔操作ソフトを仕組んでおく可能性もあるので一概に市販ソフトだからいい、とも言い切れないのですが、「害のあるツール」と「害のないツール」の線引きはその程度のことです。

 余談ですが、BackOriffice 2000は、cDcがGPLに基づいてソースコードを配布しており、誰でも入手できます。しかし、これを悪用したとか世界的にばら撒かれたという話は、いまのところ聞きません。



バックドア型を閉じる方法

侵入 潜伏 活動
図5a バックドア型ウイルス侵入図5b 潜伏期図5c 活動期、そして被害へ!!
【バックドアの基本的な症状】

 とはいえ、自分のPCを遠隔操作されてうれしい人などいません。で、対策なのですが、実は通常のウイルスと同じで、ワクチンソフトで普通に検知することができます(前回の「ミュータント型」の特徴を持っていると発見しづらくなります)。

 新種に感染した場合でも、パーソナルファイアウォールを導入していたり、ルータでポートをふさいでおけば、外部から接続できなくなるため、バックドアの脅威は防げます。もっとも、そのウイルスに別の症状がないという保証はないわけですが……。

バックドア型ウイルスとその亜種たち

名称
タイプ
発病条件
主な症状
具体例
TROJ_BOSERVER
バックドア型
ファイル実行
バックドア(サーバ)
BackOrifficeのサーバ側。ファイルを実行すると感染する。PCに常駐し、クライアント側からの接続を待つ。PCで実行できるすべての動作が可能になってしまうという凶悪な機能を持つ。
BKDR_BOCLIENT
バックドア型
ファイル実行
バックドア(クライアント)
BackOrifficeのクライアント側。ほかのPCに常駐しているサーバに接続すると、そのPCで実行できるすべての動作を行うことができるようになる。クライアント側を実行しても、感染は行われない。
BKDR_BO2K
バックドア型
ファイル実行
バックドア
BackOriffice 2000。ファイルを実行すると感染する。PCに常駐し、クライアント側からの接続を待つ。PCで実行できるすべての動作が可能になる。Windows NT系OSに対応した。
CODERED.C
バックドア型
ファイル実行
バックドア
マイクロソフトの「Internet Information Server」が稼動しているサーバのセキュリティホールをついて感染する。ファイルには感染せず、メモリに常駐するだけなので、再起動で元に戻る。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 WUXGA+ タブレットPC Windows11 Pro MS Office H&B 2019 第7世代 Core m3-7Y30 メモリ4GB SSD128GB LTE対応 無線LAN Webカメラ タッチペン付属 USB-C 初期設定済み 中古パソコン
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 WUXGA+ タブレットPC Windows11 Pro MS Office H&B 2019 第7世代 Core m3-7Y30 メモリ4GB SSD128GB LTE対応 無線LAN Webカメラ タッチペン付属 USB-C 初期設定済み 中古パソコン
¥9,999
2
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - ブラッシュ
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - ブラッシュ
¥98,789
3
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥37,800
4
【整備済み品】NEC 中古 ノートパソコン VKT10-6/第10世代 Core i5-10210Y/メモリ8GB, SSD256GB/12.5型 FHD/持ち運びストレスゼロ・A4より小さい・約953g超軽量 /Office 2019付き Win 11pro /Webカメラ内蔵/有線LAN・USB3.0・HDMI/テレワーク・出張に最適/有線静音マウス付属 /180日保証
【整備済み品】NEC 中古 ノートパソコン VKT10-6/第10世代 Core i5-10210Y/メモリ8GB, SSD256GB/12.5型 FHD/持ち運びストレスゼロ・A4より小さい・約953g超軽量 /Office 2019付き Win 11pro /Webカメラ内蔵/有線LAN・USB3.0・HDMI/テレワーク・出張に最適/有線静音マウス付属 /180日保証
¥20,380
5
【整備済み品】ノートパソコン 東芝 Bシリーズ core i3 第7世代/ノートPC/Webカメラ内蔵/MS & Office2019/Windows11/15.6インチ/4GB/SSD128GB/日本語キーボード/Bluetooth/Wi-Fi/HDMI/有線マウス/内蔵テンキー/初期設定不要 初心者向け(core i3 第7世代/メモリ4GB/SSD128GB)
【整備済み品】ノートパソコン 東芝 Bシリーズ core i3 第7世代/ノートPC/Webカメラ内蔵/MS & Office2019/Windows11/15.6インチ/4GB/SSD128GB/日本語キーボード/Bluetooth/Wi-Fi/HDMI/有線マウス/内蔵テンキー/初期設定不要 初心者向け(core i3 第7世代/メモリ4GB/SSD128GB)
¥13,500

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,649
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 16 / 15 Galaxy iPad Pro MacBook Pro/Air 各種対応 (0.9m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 16 / 15 Galaxy iPad Pro MacBook Pro/Air 各種対応 (0.9m ミッドナイトブラック)
¥1,790
3
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
4
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
5
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
6
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,899
7
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
¥1,553
8
KIOXIA(キオクシア)【日本製】SDカード 128GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA128G
KIOXIA(キオクシア)【日本製】SDカード 128GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA128G
¥3,126
9
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,358
10
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン