コンピュータウイルス(あちこ)

コンピュータウイルス

”ウイルス”と”ワーム”は、ほかのプログラム(ウイルス)やコンピュータ(ワーム)に感染する事故複製型のプログラムです。通常は、電子メールを介して膨大な量の偽トラフィックを送りつけることで、ネットワークをシャットダウンしようとします。

 

トロイの木馬

トロイの木馬は実行され鵜rと、他のウイルス、パスワード取得プログラム、リモートコントロールソフトウェアなどを起動し、攻撃者にコンピュータを乗っ取られてしまうプログラムです。バックドアに分類されるウイルスです。

 

バックドア

攻撃者は、管理者用のショートカット操作、設定ミス、簡単に解読できるパスワード、セキュリティ保護されていない接続などの”裏口”を悪用してネットワークにアクセスします。悪意を持った攻撃者が、ポットというプログラムを利用してネットーワークの脆弱性を見つけコンピュータを遠隔操作します。

 

スプーフィング

相手が期待している確認応答ACKとともに不正なパケットを送信する行為です。もともとは「騙す」という意味です。特に送信元IPアドレスを偽装するIPスプーフィングが有名です。戦術のDoS攻撃や、SYN flood攻撃と組み合わせて使われることがあります。

 

DoS攻撃(Denial-of-Service攻撃: サービス拒否攻撃)

差0羽の機能を低下や停止させる事を目的とした攻撃です。攻撃対象のサーバに対して大量のパケットを送りつけ、サーバの処理や通信などの負荷を過剰に掛ける手法があります。具体的には、ブラウザでホームページの再読込を連続して行ったり、スパムメール(迷惑メール)の返信先を攻撃対象のサーバにする事が挙げられます。。

他にもSYN flood攻撃と呼ばれる手法もあります。攻撃対象のサーバにSYNパケットを送ります。サーバはSYNパケットを受け取るとSYN/ACKパケットを送信し、同時に接続情報をメモリに割り当てます。攻撃側はSYN/ACKパケットを無視し、SYNパケttおを送り続けます。最終帝にサーバはメモリを使いきりダウンしてしまいます。