偽警告とは対照的に、本物のトロイの木馬 症状は非常に捉えにくく、ユーザーに気づかれないよう静かに活動を続けます。しかし、バックグラウンドで不正な処理が行われているため、注意深く観察するといくつかの明確な異常サインが現れます。
PC環境において代表的な潜伏の兆候は、操作していないにもかかわらずCPU使用率やメモリ消費量が跳ね上がる現象です。外部のC&C(コマンド&コントロール)サーバーと秘密裏に通信を確立し、端末内部に遠隔操作 バックドアを構築して外部からの指示を待ち受けているためです。このバックドアが悪用されると、キーボードの入力履歴を記録するキーロガーによってIDやパスワードが盗み出され、最終的には個人情報流出の危険性や、口座残高を勝手に送金されるネットバンキング不正送金(MITB攻撃など)へと直結します。
また、モバイル端末における脅威も深刻化しています。知らず知らずのうちに不正な構成プロファイルや非公式アプリを取り込んでしまった場合のスマホ感染のサインとしては、以下の兆候が挙げられます。
- 充電の減りが以前と比べて異常に早く、端末が常に熱を持っている
- 契約プランのデータ通信量が、普段通りの使用にもかかわらず急激に上限へ達する
- 身に覚えのない認証コード(2段階認証SMS)が届く、または自分の電話番号から見知らぬ宛先へ大量のSMSが勝手に送信されている
- ホーム画面に見覚えのないアプリアイコンが出現する、あるいは設定画面で不審な管理権限(アクセシビリティ権限など)が有効化されている