■キーロガー(key logger)
キーボードによる入力(キー・ストローク)を記録・保存するための仕組み、またはそのシステムのこと。
キーロガーは、ユーザー・インターフェイスの開発・改良やデバッグ目的、連続した同じ作業の省力化などを目的として、ユーザーがキーボードから入力した文字(キー)やタイミングなどを収集・記録・再現するために作られた。しかし最近では、インターネット・カフェなどのコンピュータにキーロガーを仕掛け、ユーザーが入力したWebアクセスやインターネット・バンキングなどのIDやパスワード情報を収集して悪用するという犯罪も起こっている。
キーロガーには、キーボードとコンピュータの間に接続する専用のハードウェアを用いるものと、ソフトウェアでその機能を実現するものがある。ハードウェアを用いるタイプは、仕掛けられていることをセキュリティ対策ソフトウェアなどで検出するのが難しい。またキーロガー・プログラムが含まれた「Psyme」「Trunlow」といったウイルスも発見されている。ユーザーが気付かないところでキーロガー・プログラムがインストールされている可能性があるので注意が必要だ。
・JPCERT/CC(キーボード入力などを記録し外部に送信するプログラムに関する注意喚起):
http://www.jpcert.or.jp/at/2004/at040008.txt
・シマンテック(Trojan.Trunlow):
http://www.symantec.com/region/jp/sarcj/data/t/trojan.trunlow.html
・シマンテック(Downloader.Psyme):
http://www.symantec.com/region/jp/sarcj/data/d/downloader.psyme.html
・トレンドマイクロ(JS_PSYME.V):
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_PSYME.V
・トレンドマイクロ(CHM_PSYME.V):
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=CHM_PSYME.V
・トレンドマイクロ(TROJ_PSYME.A):
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_PSYME.A
マカフィー(VBS/Psyme):
http://www.mcafeesecurity.com/japan/security/virPQ2003.asp?v=VBS/Psyme
|