トロイの木馬/RATとは?
トロイの木馬/RATとは、正規のソフトウェアを装って導入させ、裏で不正な機能を実行するマルウェア。中でもRATは、画面操作・ファイル取得・鍵入力やカメラの取得といった遠隔操作の手段を攻撃者に与え、長期の潜伏と諜報に使われる。
ITパスポートの過去問では6回出題されています(2009年度〜2021年度)。
とろいのもくば
トロイの木馬/RATの意味
正規のソフトウェアを装って導入させ、裏で不正な機能を実行するマルウェア。中でもRATは、画面操作・ファイル取得・鍵入力やカメラの取得といった遠隔操作の手段を攻撃者に与え、長期の潜伏と諜報に使われる。
トロイの木馬/RATの具体例
業務ツールの偽インストーラや、改ざんされた正規サイトからの配布で侵入する。侵入後は正規の遠隔管理ツールへ乗り換える例も多く、既知の検体との照合だけでは残存に気付けないことがある。
トロイの木馬/RATは試験でどう引っ掛けられる?
自己増殖しないため感染台数は少なく見えるが、標的型攻撃では最初の1台があれば足りる。利用者が自ら実行する点がワームとの違いで、検知は外部への不審な通信や異常な子プロセスの挙動で行う。
トロイの木馬/RATと関連する用語
トロイの木馬/RATが出た過去問
マクロウイルスに関する記述として、適切なものはどれか。
正解:ワープロソフトや表計算ソフトのデータファイルに感染する。
要点:マクロウイルスは文書・表計算のデータファイルに感染する
マクロウイルスは、ワープロソフトや表計算ソフトが備えるマクロ機能を悪用し、文書ファイルや表計算ファイルに埋め込まれて感染するウイルスである。プログラムファイルではなくデータファイルを介して広がるため、添付文書を開いただけで感染するおそれがある点が特徴である。自己複製して伝播するのはワーム、遠隔操作や情報窃取を行うのはトロイの木馬(ボット)にあたる。
出典:平成21年度 春期 ITパスポート試験 問81(IPA)不正プログラムの一種であるトロイの木馬の特徴はどれか。
正解:有用なソフトウェアに見せかけて配布された後、システムの破壊や個人情報の詐取など悪意ある動作をする。
要点:有用に見せかけて裏で悪事を働き自己増殖しないのがトロイの木馬
トロイの木馬は、便利なソフトウェアや文書に見せかけて利用者自身に導入させ、裏で情報の詐取や遠隔操作、ファイル破壊などの悪意ある動作をする不正プログラムである。ワームのような自己増殖機能を持たない点が特徴で、感染は利用者の実行を通じて広がる。
出典:平成24年度 春期 ITパスポート試験 問54(IPA)マルウェアの説明として、適切なものはどれか。
正解:コンピュータウイルス、ワームなどを含む悪意のあるソフトウェアの総称
要点:マルウェアは悪意あるソフトウェア全般を指す総称
マルウェアは、利用者に害を与えることを目的として作られたソフトウェアの総称で、ウイルス、ワーム、トロイの木馬、スパイウェアなどを含む。不正侵入を検知する仕組みや、ファイル共有のソフトウェア、人をだまして情報を得る行為とは別の概念である。
出典:平成25年度 秋期 ITパスポート試験 問77(IPA)キーロガーやワームのような悪意のあるソフトウェアの総称はどれか。
正解:マルウェア
要点:マルウェアは悪意あるソフトウェアの総称
マルウェアは、利用者に害を与える意図で作られたソフトウェアの総称で、ウイルス、ワーム、トロイの木馬、キーロガー、スパイウェアなどを含む。ほかの選択肢は料金体系や役割による分類であり、悪意の有無とは無関係である。
出典:平成28年度 秋期 ITパスポート試験 問80(IPA)情報セキュリティの脅威に関する説明①〜③と、用語の適切な組合せはどれか。 ① Webページに、利用者の入力データをそのまま表示するフォーム又は処理があるとき、第…
正解:①クロスサイトスクリプティング ②ボット ③トロイの木馬
要点:入力表示の悪用はXSS、遠隔指令で動くのはボット、偽装型はトロイの木馬
①は、入力内容をそのまま画面に出す作りの弱点を突いて、他人のブラウザ上で不正な処理を走らせ情報を盗む攻撃を指す。②は、多数の端末に感染して外部からの指令で一斉に動く不正プログラムを指す。③は、役に立つソフトを装って導入させ、裏で破壊や情報流出を行うプログラムを指す。この対応関係が正しく並んでいる組合せを選ぶ。
出典:平成30年度 秋期 ITパスポート試験 問77(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。