【ぼっとねっと】

ボットネット とは?

💡 知らぬ間にあなたのPCも「ゾンビ兵」にされているかも
📌 このページのポイント
ボットネットの仕組み 攻撃者 ボットハーダー 命令 C&Cサーバー (指令サーバー) 感染PC 1 🖥️ ゾンビ 感染PC 2 🖥️ ゾンビ 感染PC 3 🖥️ ゾンビ 感染PC N 🖥️ ゾンビ 攻撃 対象
ボットネットの構造:攻撃者がC&Cサーバーを通じて感染PCを操る
ひよこ ひよこ

ボットネットって、ロボットがいっぱい集まったネットワーク

ペンギン先生 ペンギン先生

近いけど、ここでいう「ボット」はマルウェアに感染して遠隔操作されるようになったPCのことだよ。感染したPCが何千台、何万台と集まってネットワークを作るんだ

ひよこ ひよこ

感染したPCの持ち主は気づかないの?

ペンギン先生 ペンギン先生

ほとんどの場合、気づかないんだよ。裏でこっそり動くから、PCがちょっと重いかな?くらいの感覚。それで知らないうちにDDoS攻撃に加担させられたりするんだ

ひよこ ひよこ

攻撃者はどうやって何万台ものPCを操るの?

ペンギン先生 ペンギン先生

C&Cサーバー、つまり「指令サーバー」を使うんだよ。攻撃者がC&Cサーバーに命令を出すと、感染PC全部がその命令に従って一斉に動く仕組みだね

ひよこ ひよこ

ボットネットを防ぐにはどうすればいいの?

ペンギン先生 ペンギン先生

まずはセキュリティソフトを最新に保つこと、怪しいメールやリンクを開かないこと。あとは企業レベルだと、ネットワーク監視でC&Cサーバーとの不審な通信を検知するのが大事だよ。実は最近のボットネットはC&Cサーバーを使わずP2Pで通信するタイプもあって、対策がどんどん難しくなってるんだ

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「ボットネット」って出てきたら「乗っ取られたPCの軍団」と思えればだいたいOK!
📖 おまけ:英語の意味
「Bot Network」 = ロボットのネットワーク
💬 ロボット(Robot)の略称「Bot」+ネットワークの造語。感染PCが自動で命令に従うロボットのように動くことからこう呼ばれるようになったんだよ
← 用語集にもどる