令和5年度 秋期 午前Ⅱ 問6
マルウェア・不正プログラム
マルウェアMiraiの動作
マルウェア Mirai の動作はどれか。
- アIoT 機器などで動作する Web サーバプログラムの脆弱性を悪用して感染を広げ,Web ページを改ざんし,決められた日時に特定の IP アドレスに対して DDoS 攻撃を行う。
- イWeb サーバプログラムの脆弱性を悪用して企業の Web ページに不正な JavaScript を挿入し,当該 Web ページを閲覧した利用者を不正な Web サイトへと誘導する。
- ウファイル共有ソフトを使っている PC 内でマルウェアの実行ファイルを利用者が誤って実行すると,PC 内の情報をインターネット上の Web サイトにアップロードして不特定多数の人に公開する。
- エランダムな宛先 IP アドレスを使用して IoT 機器などに感染を広げるとともに,C&C サーバからの指令に従って標的に対して DDoS 攻撃を行う。
答えと解説を見る
✓ これが正解エランダムな宛先 IP アドレスを使用して IoT 機器などに感染を広げるとともに,C&C サーバからの指令に従って標的に対して DDoS 攻撃を行う。
解説
Mirai は IoT 機器に広がり、C&C の指令で DDoS 攻撃をします。
Mirai は、ネットワークカメラやルータなどの IoT 機器を狙うマルウェアです。ランダムに選んだ IP アドレスへ接続を試み、初期設定のまま残された弱いパスワードなどを使って機器に入り込みます。感染した機器はボットとなり、C&C サーバからの指令を待ちます。指令が届くと、多数の機器が一斉に標的へ通信を送り、DDoS 攻撃を行います。2016 年には、この仕組みで大規模な DDoS 攻撃が起きました。見分けるときは、感染の広げ方と、攻撃のきっかけが何かの2点を確かめます。
ほかの選択肢はなぜ違うのか
- アIoT 機器などで動作する Web サー…:IoT 機器や DDoS 攻撃という語が並んでいて紛らわしい記述です。しかし感染経路は Web サーバプログラムの脆弱性で、攻撃も決められた日時に始まるとされています。指令を受けて動く Mirai とは合いません。
- イWeb サーバプログラムの脆弱性を悪用し…:企業の Web ページに不正な JavaScript を差し込み、閲覧者を別のサイトへ誘導する手口です。狙いは閲覧者の誘導であり、IoT 機器を束ねて DDoS 攻撃をする Mirai の動きとは違います。
- ウファイル共有ソフトを使っている PC 内…:ファイル共有ソフトの利用者が誤って実行すると、PC 内の情報をネット上に公開してしまう暴露型のマルウェアの説明です。IoT 機器への感染も DDoS 攻撃も含まれていません。
この問題の用語
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:令和5年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問6
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問15:CSPMに関する問題(マルウェア)
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(マルウェア)
- 令和7年度 春期 午前Ⅱ 問15:ARPキャッシュに関する問題(マルウェア)
- 令和7年度 春期 午前Ⅱ 問8:コネクトバックの説明(マルウェア)
- 令和7年度 春期 午前Ⅱ 問5:クリプトジャッキングに関する問題(マルウェア)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)