【らっと】
RAT(リモートアクセストロイ) とは?
最終更新:
💡 パソコンの中にこっそり住み着く、見えない侵入者
攻撃者が感染した端末を遠隔操作するためのトロイの木馬型マルウェア。入力の記録、画面の監視、ファイルの窃取などが行われうるが、機能や得られる権限は種類と環境による。
📌 このページのポイント
- Remote Access Trojanの略で、遠隔操作を行うマルウェア
- 入力の記録や情報窃取などの機能は種類によって異なる
- 不審な添付・偽の更新・不正ソフトなどが感染経路になりうる
- 通信の遮断だけで終わらず、隔離・除去・認証情報の対応も必要
RATって普通のウイルスとどう違うの?
どうやって感染するの?
感染してるかどうか分かるの?
正規の遠隔操作ツールとは何が違うの?
RATは悪意のあるマルウェアだけれど、正規の遠隔操作ツールも攻撃者に悪用されることがあるよ。ツールが正規品かに加えて、誰が何のために導入し、どの権限で使っているかを確認する。正規ツールの悪用とRAT感染を同じものとして扱わないことも大切だね。
通信を止めれば解決?
まとめ:ざっくりこれだけ覚えればOK!
「RAT」って出てきたら「端末に侵入し、攻撃者の遠隔操作を可能にするマルウェア」と思えばだいたいOK!
📖 おまけ:英語の意味
「Remote Access Trojan」 = 遠隔アクセスを行うトロイの木馬
💬 このRATはRemote Access Trojanの略。英語のratはネズミという意味もあるけれど、ここではマルウェアを指すよ