プロが教える店舗&オフィスのセキュリティ対策術

 合法、非合法を問わずウィルス、スパイウェア、トロイの木馬等、PCの内部情報を外部送信するプログラムについてですが、情報取得するためには当然送信先があると思います。その送信先は上記プログラムに感染した、あるいはダウンロードしたPC内部を調べたらどこかにその送信先は書かれてあるということでしょうか?
 

A 回答 (4件)

>時々、ウィルスを作成した人が逮捕されていますが、あれはどうやっているのでしょうか?



追跡調査に成功したということになります。

ウィルス対策ソフトメーカーでは世界中に張り巡らせたネットワークを使って、不審なアクセスを追跡しています。

アンダーグラウンドの世界に入り込んでさまざまな情報を収集しているようでもあります。

http://www.itmedia.co.jp/enterprise/articles/061 …
ITmedia エンタープライズ:「Vistaの攻撃コード、5万ドル」――明かされる闇市場の相場

http://www.itmedia.co.jp/enterprise/articles/061 …
ITmedia エンタープライズ:サイバー犯罪を担う学生たち――犯罪組織がリクルート

わざとボットウィルスに感染させて動作確認するケースもあるようです。

http://www.itmedia.co.jp/enterprise/articles/060 …
ITmedia エンタープライズ:激化する悪質なボットネットとの戦い (1/2)

これらの手法や情報が捜査当局にも提供され犯人逮捕に結びついているのではないでしょうか。

http://www.itmedia.co.jp/enterprise/articles/061 …
ITmedia エンタープライズ:スペインでフィッシング組織摘発、リーダーは19歳
    • good
    • 0
この回答へのお礼

いろいろな記事ありがとうございました。
お礼が遅くなりました。

お礼日時:2007/02/24 23:32

ウィルス対策ソフトメーカーの技術者はウィルス等の検体を入手すると逆コンパイラや逆アセンブラを使ってプログラムを解析(リバースエンジニアリング)します。



リバースエンジニアリングによってウィルスプログラムのソースコードまたは、ほぼそれに近いものが作られ、専門家がみれば、そのプログラムの振る舞いがわかりますので、対応するプログラムをつくり顧客に提供しています。

当然、盗み出したデータの送信先も解読されます。

送信先がわかれば犯人を特定できそうに思いますが、そうは行きません。

一時的な送信先として使われているのが、ボットネットワークに取り込まれた一般ユーザーのパソコンです。

盗み出されたデータは、世界中にある多数のPCを転々と転送された後、犯人のパソコンに届くようになっているようです。

FBIが追跡調査して、転送先のアドレスを割り出し家宅捜索をしたところ、該当するPCの所有者は犯人とは何の関係もない一般人で、そのPCを調べるとボットウィルスが仕込まれていたという例があります。

追跡調査等で不審なアクセスがあれば通信を遮断したり転送先を変えたりしますので簡単に犯人を捕捉できないのが実情ではないでしょうか。

☆ボットネットワーク
https://www.ccc.go.jp/bot/index.html

☆逆アセンブラ
http://ja.wikipedia.org/wiki/%E9%80%86%E3%82%A2% …

☆逆コンパイラ
http://ja.wikipedia.org/wiki/%E9%80%86%E3%82%B3% …

☆リバースエンジニアリング
http://ja.wikipedia.org/wiki/%E3%83%AA%E3%83%90% …

この回答への補足

どうもありがとうございます。

>追跡調査等で不審なアクセスがあれば通信を遮断したり転送先を変えたりしますので簡単に犯人を捕捉できないのが実情ではないでしょうか。

時々、ウィルスを作成した人が逮捕されていますが、あれはどうやっているのでしょうか?

補足日時:2006/12/26 18:14
    • good
    • 0

そう簡単には分からないと思いますけどねぇ。

。。
非合法のが簡単に分かってしまうようであれば製作者はすぐ捕まってしまいますし、捜査もすぐに終わってしまうでしょう
こんな風にすぐ逮捕されるんであれば作る人も居ないでしょうし

ファイアウォールでブロックしたら何か分かるかもしれませんね
    • good
    • 0
この回答へのお礼

どうもありがとうございます。

>ファイアウォールでブロックしたら何か分かるかもしれませんね

ファイヤーウォールで変なサイトへ行こうとしている通信をブロックしているようです。それでそのサイトは私が見にいこうとしているサイトではないです。

お礼日時:2006/12/26 18:23

恐らく暗号化されてるはずなので無理だと思いますが


あるとしたらプログラム内部ですね
    • good
    • 0
この回答へのお礼

どうもありがとうございました。

お礼日時:2006/12/26 18:24

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!