キーロガーとは
この記事は約 2 分で読めます
キーロガー (Keylogger) とは、キーボードの入力内容を密かに記録するマルウェアの一種です。ソフトウェア型とハードウェア型があり、ソフトウェア型はトロイの木馬などに組み込まれて配布されます。記録されたデータは攻撃者に送信され、パスワードやクレジットカード番号などの機密情報が窃取されます。 2024 年以降、情報窃取型マルウェア (Infostealer) の一部としてキーロガー機能が組み込まれるケースが増加しています。
キーロガーの仕組み
ソフトウェア型キーロガーは OS のキーボード入力 API をフックし、すべてのキー入力を記録します。高度なものはスクリーンショットの撮影やクリップボードの監視も行います。ハードウェア型は USB コネクタとキーボードの間に物理的に挿入される小型デバイスで、ソフトウェアでは検出できないため特に危険です。
キーロガーの発見が駆除だけで終わらない理由
キーロガー被害の特徴は、発見した時点で被害の範囲が過去にさかのぼって確定している点にあります。記録は感染してから発見されるまでの間ずっと続いているため、駆除はそれ以降の記録を止めるだけで、すでに送信された入力内容を取り戻すことはできません。このため発見後の対応では、感染期間中にその端末で入力した情報すべて (各サービスのパスワード、メールや文書の内容、クレジットカード番号など) が第三者に渡った前提で考える必要があります。特にパスワードは入力したすべてのサービスが対象になるため、影響を受けたアカウントの洗い出しと変更が対応の中心になります。感染時期の特定が重要なのはこのためで、期間が分からなければ対象をより広く取って変更するほかありません。
具体的な被害シナリオ
典型的なシナリオとして、ホテルのビジネスセンターや空港のラウンジにある共用 PC にハードウェア型キーロガーが仕掛けられているケースがあります。出張中のビジネスパーソンがメールやオンラインバンキングにログインすると、認証情報がすべて記録されます。また、フリーソフトに偽装したソフトウェア型キーロガーをダウンロードしてしまうケースも多発しています。企業環境では、内部犯行者が同僚の PC にキーロガーを仕込み、機密情報を窃取する事例も報告されています。
実務での対策
パスワード生成ツールの自動入力機能を使えば、キーボード入力を最小限に抑えられます。パスワードマネージャーの自動入力機能も有効な対策です。公共の PC ではパスワードの入力を避け、二段階認証を設定しておくことで、パスワードが漏洩しても不正ログインを防止できます。共用 PC を使わざるを得ない場合は、使用後にすべてのパスワードを変更することを推奨します。
この記事は役に立ちましたか?