サイバー攻撃手法とマルウェア|平成28年度 秋期 情報セキュリティマネジメント試験 午前 問27
ランサムウェアに分類されるものはどれか。
- 感染したPCが外部と通信できるようプログラムを起動し,遠隔操作を可能にするマルウェア
- 感染したPCに保存されているパスワード情報を盗み出すマルウェア
- 感染したPCのキー操作を記録し,ネットバンキングの暗証番号を盗むマルウェア
- ✓ これが正解感染したPCのファイルを暗号化し,ファイルの復号と引換えに金銭を要求するマルウェア
解説
ファイルを暗号化し復号と引換えに金銭を要求するのがランサムウェアです。
ランサムウェアは、感染したPCの中にあるファイルを勝手に暗号化して読めなくしたうえで、元に戻す手段と引換えに金銭を要求するマルウェアです。データを人質に取ってお金を払わせる、というところに特徴があります。情報をこっそり持ち出すのでもなく、PCを外から操るのでもなく、使えなくしてから金銭を求める点が、ほかのマルウェアとの分かれ目になります。備えとしては、暗号化されても元に戻せるようにバックアップを取り、そのバックアップを感染源から切り離して保管しておくことが基本です。
ほかの選択肢はなぜ違うのか
- 外部と通信するプログラムを起動して、感染したPCを遠隔操作できる状態にする働きは、ボットやバックドアと呼ばれる種類のものです。データを使えなくして金銭を求めるという動きは、ここには含まれていません。
- 保存されているパスワード情報をひそかに盗み出す働きは、利用者の情報を外部へ持ち出すことを目的とした種類のものです。ファイルを暗号化することも、復号と引換えに支払を求めることもありません。
- キー操作を記録してネットバンキングの暗証番号を盗む働きは、キーロガーと呼ばれるものです。入力された内容を記録して外部へ渡す手口であって、手元のデータを人質に取る手口とは別になります。
この問題に関係する言葉
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- ボット攻撃者の指示どおりに動くよう仕込まれた機器やプログラム。持ち主が気づかないまま、加害の側に立たされます。
- キーロガーキーボードの入力を記録して、IDやパスワードを盗む仕掛けです。人の心理につけ込む手口とは違い、道具で機械的に盗みます。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問27
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)