標的型攻撃とは、特定の組織や企業を標的にするサイバー攻撃です。組織や企業内に存在する重要情報を取得することを最終的な目的とし、攻撃者はそのために必要となる様々な攻撃手法を駆使します。今回は、この標的型攻撃で利用される「バックドア型不正プログラム」とその隠蔽技法について解説します。 標的型攻撃とバックドア 標的型攻撃という名称から、攻撃者が最終目標である特定対象者に直接狙いを定め、対象者のPCからデータを奪うイメージを持つかもしれません。しかし、攻撃者もそう簡単には最終的な目標に到達できないことは十分承知しています。そこで攻撃者は、まず組織内の1台のPCに浸入し、侵入に成功したPCを足掛かりにして対象組織内のネットワークに接続される他のPCへと側面移動を行いながら侵入を続けていきます(図1)。 標的となる組織への侵入の第1段階となる足掛かりを確保する手段として、「バックドア」と呼ばれる不正プ