• ベストアンサー

クラッカーと、踏み台にされるゾンビPCとの関係について

クラッカーは公官庁や企業を攻撃するためにゾンビPC(言い方は正しいですか?)を踏み台にするということを聞きましたが、以下の点についてはどうなっているのでしょうか。 1.ゾンビPCを踏み台にしたところで、そこに接続するクラッカーのIPアドレスはそのゾンビPC内のファイアウォールなどのログを調べれば結局のところ割れてしまうのではないでしょうか。 2.例えばゾンビPCをリモート操作して2chに書き込むとします。その場合、2chのサーバにはゾンビPCのIPアドレスが残るのでしょうか。クラッカーの痕跡は何も残らないのでしょうか。 3.このようなクラッカーを逮捕するには、どのようなところを糸口にして逮捕にこぎつけるのでしょうか。 お詳しい方がいらっしゃいましたら、よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • mm_mm2000
  • ベストアンサー率25% (7/27)
回答No.1

1.多重串を使っていれば生IPを特定するのは難しいでしょう。 プロクシサーバーからログを提供してもらえるかと言うことです。 海外、特に中国であればログの提供は難しいでしょう。 2.リモートPCを使っても串やリモートPCのIPしか出ないでしょう。 3.逮捕するにはサイバーポリスでも難しいでしょう。 また、特定するにはかなりの時間を要します。 追跡するより、防衛策をとった方が賢明です。

tk64ege
質問者

お礼

ご回答ありがとうございます。 ファイアウォールを入れたがらない友人に、どう言ってファイアウォールを導入させようかと考えていて質問させていただきました。 やっぱり怖いのですね。 友人に忠告しておきます。

その他の回答 (1)

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.2

もしパソコンをのっとられてしまえば、相手の自由です。 証拠? そんなもの消去すればいいこと。 得体の知れないプログラムをシステムから隠蔽もできますから、見つけることは普通の技術ではできないでしょう。 ファイアーウォールを入れていないとしたら、ログをどのように残すのでしょうか? http://www.symantec.com/region/jp/securitycheck/ チェックさせてください。

tk64ege
質問者

お礼

ご回答ありがとうございます。 友人に忠告しておきます。

関連するQ&A