ボット

ボットとは

ボットとは,コンピュータウイルスの一種で,コンピュータに感染し,そのコンピュータをインターネットを通じて外部から操ることを目的として作成されたプログラムです.この操られる動作が,ロボット (Robot) に似ているところから,ボット (BOT) と呼ばれています. 管理の不十分なコンピュータがユーザの知らない間に感染することで,そのコンピュータを経由して DDoS攻撃,迷惑メール送信などが行われるようになります.このとき,感染コンピュータを使用しているユーザーは,犯罪の踏み台にされ,被害者であると同時に加害者にもなってしまいます.

ボットは,感染したとしても他のウイルスやワームに比べて特別な症状を現さないことが多く,ユーザに感染を気づかせ難い特徴があります.また,ボットは、自分自身を自動的にアップデートする機能があり,新しい機能を追加したり自身の不具合を修正したりします.

ボットに感染したコンピュータは,攻撃者が用意した指令サーバなどに自動的に接続され,数十~数百万台のボット感染コンピュータを従えたボットネットワークと言われる巨大ネットワークを形成します.攻撃者から指令により,このボットネットワークに接続された感染コンピュータは,攻撃者の意のままに数十~数百万台の感染コンピュータを操ります.

感染後の動作

ボットに感染した1つのコンピュータが行う攻撃は小さいものとしても,数万台規模のボットが連携する(ボットネット)ことで攻撃は脅威になります. 今までのウイルス作成者は愉快犯が多かったのに対し,ボット作成者の場合は,ボットネットを時間単位で迷惑メールの配信会社に貸し出したり,盗み出した個人情報を販売するなど,ボットを犯罪に利用し利益を得ることを目的としています.

対策

ボットに感染しないためには,ウイルスやスパイウェア対策と同じで,ウイルス対策ソフトを導入し,その定義ファイルを常に更新する等の作業を継続して実施することが必要です. また,他のコンピュータを感染させたり攻撃する場合には,特定のポートを利用することが多いため,ファイアウォール機能等を確実に動作させてこれらの動作を阻止することが重要です.

inserted by FC2 system