サイバー攻撃手法とマルウェア|平成29年度 秋期 情報セキュリティマネジメント試験 午前 問27
マルウェアについて,トロイの木馬とワームを比較したとき,ワームの特徴はどれか。
- 勝手にファイルを暗号化して正常に読めなくする。
- 単独のプログラムとして不正な動作を行う。
- 特定の条件になるまで活動をせずに待機する。
- ✓ これが正解ネットワークやリムーバブルメディアを媒介として自ら感染を広げる。
解説
ネットワークなどを介して自ら感染を広げるのがワームです。
ワームもトロイの木馬もマルウェアの仲間ですが、広がり方が違います。ワームは、ネットワークや持ち運びできる記録媒体を通り道にして、他の機器へ自分自身を送り込み、次々に感染を広げていく性質を持ちます。人が実行する操作を待たずに広がるので、被害が短い時間で拡大しやすいところが厄介です。一方のトロイの木馬は、役に立つソフトウェアなどを装って利用者に取り込ませ、入り込んだ機器の中で不正な動作をするもので、自分から他の機器へ移っていく広がり方はしません。この違いから、自ら感染を広げるという記述が、二つを比べたときのワームの特徴になります。
ほかの選択肢はなぜ違うのか
- 勝手にファイルを暗号化して読めなくするという振る舞いは、ランサムウェアと呼ばれる種類のものとして知られています。ここで比べている二つを見分けるための違いとして挙がっているものではありません。
- 単独のプログラムとして不正な動作をするという点は、比べる相手であるトロイの木馬にも当てはまります。両方に共通してしまうため、片方だけの特徴を言い当てたことになりません。
- 決められた条件がそろうまで動かずに潜んでいるという振る舞いは、時機を待って仕掛けられるものに見られる性質です。他の機器へ自分を送り込んで広がるかどうかとは、別の観点になります。
この問題に関係する言葉
- ワーム他のプログラムに寄生せず、自分の複製を作って自力で広がるマルウェアです。ネットワークやリムーバブルメディアを媒介にして感染を広げます。
- トロイの木馬正規のソフトに見せかけて侵入し、内部で不正を働くマルウェアです。役に立つものだと思わせて、利用者自身に導入させる点が特徴です。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問27
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)