過去問解きまくり研究所 ホーム

セキュリティ|令和3年度 ITパスポート試験 問94

特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され,攻撃対象のPCに対して遠隔から操作を行って,ファイルの送受信やコマンドなどを実行させるものはどれか。

解説

RATは、遠くから相手の機器を操るための不正な道具です。

標的型攻撃では、狙った組織の中に足場を作り、そこから時間をかけて重要な情報を集めるという進み方が取られます。その足場として送り込まれるのがRATです。入り込んだ機器の中で静かに待ち、攻撃する側からの指示を受け取って、ファイルを送ったり受け取ったり、命令を実行したりします。つまり遠くから思いどおりに操るための道具です。画面を派手に変えたりせず、使っている人に気づかれないように静かに動くところに特徴があります。残る三つは、経路を包む技術、装置を扱うためのソフトウェア、金銭を求める種類のマルウェアで、遠くから操って情報を持ち出すための道具ではありません。気づかれずに居座り続けることこそが、この種の道具にとっては都合のよい状態です。よって当てはまるのはRATということになります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和3年度 ITパスポート試験 問94

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)