ここで説明されている内容は、理論上の状況には一定の制限があるため、標的型マルウェアが必要になります。したがって、 理論的には 非常に特殊な状況下では可能ですが、それでも非常に可能性が低いです。
以下の制限を考慮すると、誰かが大量のリソースを使ってでも入手したいほど価値のある情報を所有しているでしょうか? その場合、その人はあなたの家に侵入してラップトップを盗むのではなく、本当に高度なマルウェアを企んでいるのでしょうか? おそらくそうではないと思います。
制限事項
ルーターのオペレーティング システムは Windows とは大きく異なります。これは非常に小さく、ネットワーク パケットの転送に特化しています。Windows に潜むマルウェアは、通常、そのようなデバイスには潜むことができません。したがって、マルウェアは Windows とルーターの特定のオペレーティング システムの両方に感染する機能を必要とし、Windows と特定のネットワーク デバイス ベンダーをターゲットにする必要があります。
マルウェアは、感染先のシステムで任意のコードを実行するために、何らかの脆弱性を必要とします。多くの場合、Windows では、信頼できない実行ファイルを起動する最も弱いリンクはユーザーです。または、脆弱性を悪用した Web ページにアクセスすると任意のコードが実行される脆弱性がブラウザーに存在する可能性があります。これらは比較的迅速に修正されるため、ブラウザーを定期的に更新するだけで十分であり、ブラウザーがページを単独で訪問することはありません。
一方、ルーターにはリモートから悪用できる脆弱性が必要です。家庭用ルーターには多くの脆弱性がありますが、通常はインターネットから、脆弱なコンポーネントをインターネットに公開しているデバイスに対して悪用され、その後、マルウェアをさらに拡散したり、ルーターを DDoS 用のボットネットに追加したりするために使用されます。
このシナリオでは、脆弱なコンポーネントがローカル ネットワークに公開されるだけで済みます。ローカル ネットワークの方が信頼性が高いため、悪用が若干容易になります。ただし、Windows マルウェアを使用してこれを行うと、まず Windows PC に感染する必要があるため、効率がはるかに悪くなります。したがって、大規模に実行されるものではありません。
ルーターのリソースは限られています。脆弱性により、限られた量の任意のコードしか実行できない可能性があり、ルーターのメモリやストレージには、Windows PC に再感染して、ルーターに感染する機能など、その後に意味のある操作を実行できるマルウェアを保存するのに十分なスペースがない可能性があります。
最後に、2 つの異なる種類のデバイスに同時に 2 つの未修正の脆弱性が存在する必要があります。どちらかが修正されると、マルウェアは役に立たなくなります。多くの成果が期待できるのに、短命のマルウェア 1 つにこれほどの労力を費やす人がいるでしょうか。
標的型マルウェアのシナリオ
理論的には、上記のすべての制限に対処でき、誰かがあなたをターゲットにする理由がある場合、次のイベントが発生する可能性があります。
- 先週更新しなかったため、ブラウザが脆弱になっています。
- 誰かがブラウザを通じて Windows PC に感染する Web ページへのリンクを送信し、さらにマルウェアをダウンロードしてコンピューターにインストールします。
- マルウェアはネットワーク上の脆弱なルーターを探し、感染を開始します。PC には必要な容量があるため、さまざまな種類のルーターに対するエクスプロイトのライブラリが備わっている可能性があります。
- たとえば、マルウェアは、ユーザーが定期的にアクセスするページではなく、悪意のある Web ページにアクセスするようにルーターの DNS 設定を変更する可能性があります。これにより、ルーターに収まる以上のマルウェアをロードできるようになります。
#マルウェア #理論的には感染したルーターを通じてウイルスがインストールされる可能性はありますか