• ベストアンサー

遠隔操作ウイルスの分類

遠隔操作ウイルスと呼ばれるものの分類についての質問です。 このマルウェアは、次の中で分類するとすればどれに当てはまるのかを教えてください。 理由,解説も一緒にそえていただけると嬉しいです。 [候補]狭義のウィルス,ワーム,トロイの木馬 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • nekobox
  • ベストアンサー率49% (195/397)
回答No.2

トロイです。 狭義のウイルスのように他のオブジェクトに感染するタイプではないし、ワームのように自己増殖や拡散をするわけでもないです。単独のプロセスですからね。今回日本で問題になったやつでも有用なソフトと見せかけていたわけで。 以下で私が実例を含めていろいろ解説してるのでよかったらどうぞ。 http://okwave.jp/oodakedo/986.html

mlab
質問者

お礼

詳しい解説が多く助かりました。 遠隔操作ウイルスに関しては分かりやすい実例を探すことができなかったので、 このように提示して頂けたことに感謝いたします。 ありがとうございました。

その他の回答 (1)

  • seadragon
  • ベストアンサー率44% (361/820)
回答No.1

セキュリティソフトベンダーによって分類が若干異なりますが * トレンドマイクロ:BKDR_SYSIE.A * シマンテック:Backdoor.Rabasheeta * マカフィー:BackDoor-FIT * G Data:Trojan.Agent.AXAG でわかるように トロイの木馬 として分離されています。 参考:遠隔操作ウイルス事件 http://ja.wikipedia.org/wiki/%E9%81%A0%E9%9A%94%E6%93%8D%E4%BD%9C%E3%82%A6%E3%82%A4%E3%83%AB%E3%82%B9%E4%BA%8B%E4%BB%B6 例えばシマンテックでは以下のように解説しています。 Backdoor.Rabasheeta http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2012-101004-0445-99 ※紹介したリンク先は投稿時にReturnil Virtual System 2010 Enterprise Classic有効状態下 Panda Cloud Office Protection、Symantec AntiVirus ScanEngine、 Webroot SecureAnywhere Complete、 McAfee SiteAdvisor Enterprise Plusの最新状態下にてチェック 済みですがその安全性を保証するものではありません。 現在、ウイルスやマルウェアを100%検出するための解決策は何も ありません。また、投稿時以降にサイト改竄されている可能性も あり得ます。

mlab
質問者

お礼

セキュリティソフトでの分類もトロイになっているのですね。 報道だけではなかなか実態を掴むことが難しかったので、ありがとうございます。 確かに定義ファイルのようなやり方では、最新のウイルスなどに対応することは難しいですね。 勉強になりました、ありがとうございます。