セキュリティ|令和元年度 秋期 ITパスポート試験(特別措置試験) 問98
攻撃者が他人のPCにランサムウェアを感染させる狙いはどれか。
- PC内の個人情報をネットワーク経由で入手する。
- ✓ これが正解PC内のファイルを使用不能にし,解除と引換えに金銭を得る。
- PCのキーボードで入力された文字列を,ネットワーク経由で入手する。
- PCへの動作指示をネットワーク経由で送り,PCを不正に操作する。
解説
ファイルを使えなくして、解除と引換えに金銭を求めてきます。
ランサムウェアは、入り込んだ機器の中のファイルを暗号化するなどして使えなくし、元へ戻すことと引換えに金銭を求めるマルウェアです。身代金を意味する英語の言葉が、そのまま名前の由来になっています。盗み出して売るのではなく、持ち主自身が使えない状態にして困らせるところが特徴です。だから、感染したことが本人にすぐ分かります。支払っても元へ戻る保証はどこにもなく、払えば次の標的にされる恐れもあります。備えとして効くのは、日ごろから控えを取り、その控えを本体から切り離して保管しておくことです。つないだままにしておくと、控えまで一緒に暗号化されてしまいます。近ごろは、使えなくするだけでなく、盗んだ中身を公開すると脅す形も現れています。よって最も適切なのは、使用不能にして金銭を得る狙いです。
ほかの選択肢はなぜ違うのか
- 機器の中の個人情報をネットワーク越しに抜き取るのは、盗み出すことを狙う別のマルウェアの働きです。持ち主に気づかれないよう、静かに送り出し続けます。使えなくして金銭を求める形とは、狙いも見つかり方も正反対になります。
- 打ち込まれた文字列をひそかに記録して外へ送るのも、また別のマルウェアの働きです。合言葉やカードの番号を、本人に知られずに盗むために使われます。こちらも気づかれないことが狙いなので、持ち主へ要求を突き付ける形とは相いれません。
- ネットワーク越しに指示を送って機器を不正に操るのは、ボットと呼ばれる形の働きです。多数の機器を束ねて、どこかへ一斉に攻撃させる用途に使われます。持ち主から金銭を得ることを狙ってはおらず、機器そのものが道具にされます。
この問題に関係する言葉
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- ボット攻撃者の指示どおりに動くよう仕込まれた機器やプログラム。持ち主が気づかないまま、加害の側に立たされます。
出典:令和元年度 秋期 ITパスポート試験(特別措置試験) 問98
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)