「もし感染してしまったら、端末やデータはどうなってしまうのか」という不安は、多くの利用者が直面する切実な疑問です。攻撃者がトロイの木馬を用いる究極の目的は、標的の端末を自由にコントロールし、金銭的・情報的価値のある資産を搾取し尽くすことにあります。
本物のトロイの木馬が侵入した場合、画面に派手な予告が出ることは稀です。多くの場合、ユーザーが気付かないバックグラウンドで次のようなトロイの木馬の感染症状が進行します。
最も深刻な被害が、遠隔操作による情報流出被害です。侵入したプログラムは外部の攻撃者サーバー(C2サーバー)と秘密裏に通信を確立し、いわゆる「RAT(Remote Access Trojan:リモートアクセストロイ)」として機能し始めます。これにより、キーボードで入力したすべての文字列(ID、パスワード、クレジットカード番号)を記録するキーロガーが作動したり、Webカメラやマイクを勝手に起動されて室内の様子や会話が盗聴されたりする事態に発展します。
さらに警察庁サイバー犯罪対策プロジェクトや情報処理推進機構(IPA)の公開資料によると、端末内に保存された写真やブラウザのCookie情報、保存パスワードが一括ダウンロードされ、ダークウェブ上で売買される事例が多数報告されています。最悪のシナリオでは、侵入されたパソコンが次のサイバー攻撃の「踏み台(ボットネット)」に仕立て上げられ、知らぬ間に自分が他者へのDDoS攻撃や迷惑メール送信の加害者になってしまうリスクすら孕んでいます。