【るーときっと】

ルートキット とは?

💡 OSの奥深くに潜む忍者、セキュリティソフトすら欺く隠密の達人
📌 このページのポイント
ルートキットが潜むOSの層構造 アプリケーション層 ブラウザ、メールソフトなど OSユーザー空間 ファイル管理、プロセス管理 カーネル(OS中核) ハードウェア制御、メモリ管理 🕵 ルート キット ファームウェア / UEFI OS再インストールでも消えない領域 深い層ほど検出困難 ルートキットの能力 🔒 管理者権限を奪取 👻 プロセスを隠蔽 📁 ファイルを隠蔽 🛡 検出を回避 🚪 バックドアを設置 セキュリティソフトでも 検出が極めて困難 感染時はOS再インストールが推奨される
OSの層構造の中に隠れるルートキットのイメージ
ひよこ ひよこ

ルートキットって普通のウイルスと何が違うの?

ペンギン先生 ペンギン先生

一番の違いは「隠れる能力」だよ。普通のマルウェアはセキュリティソフトでスキャンすれば見つかることが多いけど、ルートキットはOS自体を改ざんして、自分のファイルやプロセスをシステムから見えなくしてしまうんだ

ひよこ ひよこ

どうやって隠れるの?

ペンギン先生 ペンギン先生

例えばOSに「ファイル一覧を見せて」と命令すると、ルートキットがその回答を途中で書き換えて、自分のファイルを一覧から消してしまうんだ。タスクマネージャーにもプロセスが表示されないから、まるで存在しないように見えるよ

ひよこ ひよこ

じゃあ見つけるのは無理なの?

ペンギン先生 ペンギン先生

かなり難しいけど不可能ではないよ。別のクリーンなOSからブートしてスキャンしたり、ルートキット専用の検出ツールを使ったりする方法があるんだ。ただし見つかっても完全な除去は難しくて、OSの再インストールが推奨されることが多いよ

ひよこ ひよこ

どうやって感染するの?

ペンギン先生 ペンギン先生

他のマルウェアが先にシステムに侵入して、その後でルートキットをインストールするパターンが多いよ。つまりルートキットは「本隊を隠すための工作員」みたいなものなんだ。標的型攻撃でよく使われるね

ひよこ ひよこ

有名なルートキット事件ってある?

ペンギン先生 ペンギン先生

2005年のソニーBMG事件が有名だよ。音楽CDにコピー防止のためのルートキットが仕込まれていて、PCに入れると勝手にインストールされたんだ。大企業が正規の製品にルートキットを入れていたということで大問題になったよ。カーネルレベルのルートキットは発見しにくいけど、最近ではUEFIファームウェアに潜むものまで見つかっていて、OSを再インストールしても消えないという恐ろしい事例もあるんだ

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「ルートキット」って出てきたら「OSの深部に潜んで自分の存在を隠す、検出がとても難しい高度なマルウェア」と思えればだいたいOK!
📖 おまけ:英語の意味
「Rootkit」 = ルート権限取得キット
💬 Unix系OSの最高権限「root」と、ツールの集まりを意味する「kit」を組み合わせた言葉だよ。root権限を手に入れるための道具箱というわけだね
← 用語集にもどる