|
||||||||||
|
|
||||||||||
![]() |
|
ボットネットは、攻撃を指令するサーバと有害プログラムに感染したコンピュータ(ゾンビマシン)群から構成されます。攻撃指令は主としてIRC(Internet Relay Chat)プロトコルにより送信されます。 有害プログラムには、セキュリティホールを突くなどの他のコンピュータへの感染、DoS攻撃やスパムメール、キーロガー、フィッシング等の様々な機能があります。これらの機能は攻撃指令を受けたコンピュータが実行します。 対応策としては、攻撃指令の通信を遮断するファイアウォールの設定や、パーソナルファイアウォールやウイルス対策ソフトの使用、セキュリティ修正プログラムの適用などがあります。ただ、ソースが公開されているものもあり亜種が作りやすく、中にはHTTPプロトコルを使用して攻撃指令を送るものもあるなど、充分な警戒が必要です。 また、ボット・ネットワーク、ゾンビ・クラスタとも呼ばれます。 【関連用語】 ボット ゾンビ セキュリティホール DoS攻撃 スパムメール キーロガー ファイアウォール フィッシング 修正プログラム 【関連情報】 セコムセキュリティ診断サービス e-SECOM診断365 |