実際に本物のトロイの木馬に感染した場合、端末内部ではどのような事態が進行するのでしょうか。取材班が確認した現場データと実際の相談事例から、代表的な症状と手遅れになるプロセスを整理します。
最も典型的な手口は、外部の攻撃者サーバー(C2サーバー)と通信を確立し、端末内に「バックドア(裏口)」を開設する遠隔操作型です。一度バックドアが設置されると、キーボードの入力履歴をすべて盗み取るキーロガーが送り込まれ、SNSやWebメール、クラウドサービスのログインID・パスワード窃取リスクが跳ね上がります。
知恵袋やSNSのセキュリティコミュニティに寄せられた実際の被害者の声からは、日常の違和感が浮き彫りになっています。
「普段使っているPCのファンが突然高回転で回り続け、確認すると見覚えのないプロセスがバックグラウンドで大量の通信を行っていた。翌朝、ネット銀行から身に覚えのない50万円の送金通知が届き、血の気が引いた」(都内在住・30代会社員の手記より)
このように、ネットバンキング専用のトロイの木馬(バンキング型)は、利用者が正規の金融機関サイトへアクセスした瞬間に偽の認証画面を割り込ませ、ワンタイムパスワードごとリアルタイムで窃取します。気付いたときには口座残高が空になっているという被害事例が、個人・法人を問わず現実に起きています。