DanaBotトロイの木馬とは?その脅威の実態と削除方法を徹底解説
2018年5月、バンキングトロイ(銀行詐欺型トロイの木馬)がヨーロッパおよびオーストラリアの多くの金融機関を攻撃しました。それ以来、このマルウェアは急速に拡大し、他の組織にも深刻な被害をもたらしています。その急成長の背景には、巧妙な感染経路(配布手法)が大きく関係していました。このバンキングトロイの名前は?そう、「DanaBot(ダナボット)」です。
DanaBotトロイの木馬とは
DanaBotは何をするマルウェアなのか?そして、どのような手口で攻撃してくるのか?これらの疑問に答えるべく、この破壊的な脅威について詳しく見ていきましょう。
DanaBotは、システムに侵入し、無防備な被害者から機密情報を収集する高リスクのバンキングトロイに分類されます。専門家によると、このトロイは主にスパムメールキャンペーンを通じて配布されています。被害者は、欺瞞的なメッセージが含まれたスパムメールを受け取り、添付されたMS Word文書ファイルを開くよう促されます。ファイルを開いた瞬間に、DanaBotトロイのダウンロードとインストールが実行されてしまうのです。
かつて猛威を振るったZeusマルウェアと同様に、DanaBotも検出を回避しながら活動を続けるため、絶えず進化し、手口を変えています。近年では、攻撃対象を金融サービスだけでなく、SNSサイトやEC(電子商取引)プラットフォームへと拡大しました。
こうした新たな攻撃を実行するために、開発者はWebサイト上に偽のフォームを作成し、ユーザーにクレジットカード情報を入力させます。さらに、悪意のあるiframeを使用し、コマンド&コントロール(C&C)通信を確立するコードを圧縮・難読化するという攻撃手法も確認されています。
DanaBotトロイの木馬が危険な理由
DanaBotは、システムのパフォーマンスや全体的な状態に悪影響を及ぼすだけでなく、プライバシーをも脅かします。個人情報やプライベートデータを盗み取るように設計されており、ユーザーの行動を監視し、オンライン上のあらゆる活動を記録します。
必要な情報を収集すると、それを攻撃者へ送信します。トロイの危険性を知った今、そのような事態を黙認できますか?もちろん許容できるはずがありません。だからこそ、できる限りの対策を講じてプライバシーを守りましょう。トロイの兆候に気づいたら、直ちに対処してください。このトロイがデバイスに居座ることを許してはいけません。
DanaBotトロイの木馬の削除方法
DanaBotトロイは、開発者に不正な利益をもたらすために設計されています。それを許さないためにも、以下の削除ガイドに従って、この脅威を確実に排除しましょう。
フェーズ1:DanaBotに関連するプロセスの確認
- Ctrl + Shift + Escキーを同時に押して、タスクマネージャーを開きます。
- 実行中のすべてのプロセスを確認し、不審なものを見つけたら停止します。
- 後で使用するため、該当ファイルの場所をメモしておきます。
フェーズ2:DanaBotトロイの所在を特定して削除
- まず隠しファイルを表示します。PC上の任意のフォルダーを開き、整理(Organize)ボタンをクリックします。
- フォルダーと検索のオプション(Folder and Search)を選択します。
- 表示(View)タブをクリックします。
- 「隠しファイル、隠しフォルダー、および隠しドライブを表示する」を選択します。
- 「保護されたオペレーティングシステムファイルを表示しない(推奨)」のチェックを外します。
- 適用(Apply)をクリックし、続いてOKをクリックして変更を保存します。
- 次に、レジストリからDanaBotウイルスを削除します。キーボードでWindows + Rキーを押します。
- テキストフィールドに「regedit」と入力します。
- お使いのOSのバージョンに応じて、以下のいずれかのキーへ移動します:
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] または
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] または
- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
- 表示名:[RANDOM] となっているエントリを削除します。
- エクスプローラーを開き、%appdata%フォルダーへ移動します。
- 悪意のあるexeファイルを削除します。
フェーズ3:DanaBotによる損害の復元
このフェーズではDNS設定が変更される場合があります。作業前に、現在使用しているサーバーアドレスを必ずメモしておいてください。その後、以下の手順に従います:
- Windowsボタンをクリックしてスタートメニューを開きます。
- 検索フィールドに「control panel(コントロールパネル)」と入力し、最初に一致した検索結果をクリックします。
- ネットワークとインターネットへ移動します。
- ネットワークと共有センターを開きます。
- アダプターの設定の変更をクリックします。
- 現在使用中のインターネット接続を右クリックし、プロパティを選択します。
- ネットワークタブを開き、インターネット プロトコル バージョン 4(TCP/IPv4)を選択してプロパティをクリックします。
- デフォルトでは「IPアドレスを自動的に取得する」に設定されているはずです。異なる値になっている場合は、この設定に変更してください。
まとめ
他のバンキングトロイと同様に、DanaBotも継続的な活動を維持し、検出を回避するために技術と戦術を更新し続けています。しかし、だからといって攻撃を防ぐ手立てがないわけではありません。プラットフォームに不正検知対策を実装したり、信頼できるアンチマルウェアソフトをデバイスに導入したりすることで、その影響に効果的に対抗できます。
バンキングトロイやその最新亜種に関する情報をもっと知りたい方は、ぜひ当サイトを定期的にチェックしてください。
-
トロイの木馬マルウェアとは?究極のガイド
トロイの木馬 (馬) とは? トロイの木馬マルウェアは、正当で安全に見えるが、実際にはマルウェアであるファイル、プログラム、またはコードの一部です .トロイの木馬は正規のソフトウェアにパッケージ化されて配信されます (名前の由来です)。多くの場合、被害者をスパイしたり、データを盗んだりするように設計されています。多くのトロイの木馬は、インストール後に追加のマルウェアもダウンロードします。 トロイの木馬の名前はトロイの木馬に由来します ギリシャの叙事詩イリアスで。 物語の中で、ギリシャの英雄オデュッセウスは、彼の敵であるトロイア人が彼らの街に贈り物として受け取る巨大な木製の馬を作る計画を立て
-
Windows 11 SEとは?教育向けOSの特徴・入手方法・対応アプリを徹底解説
ChromebookとChrome OSが教育市場を大きく席巻する中、Microsoftは長年にわたりこの分野への本格参入を模索してきました。その切り札となるのが「Windows 11 SE」です。このOSはK-8(幼稚園〜中学校段階)の教室を想定して設計されており、使いやすさ、高いセキュリティ、そして低価格ながら性能が限られたPCへの適合性を重視しています。開発にあたってMicrosoftは、教育者、学校のIT担当者、管理者と緊密に連携しました。 Windows 11 SEは、同OS専用に設計された特別なデバイス上で動作することを前提としています。その代表格が、249ドルから提供されるMi