サイバー攻撃手法とマルウェア|平成30年度 秋期 情報セキュリティマネジメント試験 午前 問15
マルウェアWanna Cryptor(WannaCry)に関する記述として,適切なものはどれか。
- ✓ これが正解SMBv1の脆弱性を悪用するなどして感染し,PC内のデータを暗号化してデータの復号のための金銭を要求したり,他のPCに感染を拡大したりする。
- ファイル共有など複数の感染経路を使って大量のPCに感染を拡大し,さらにPC内の電子メールアドレスを収集しながらインターネット経由で感染を拡大する。
- ランダムにIPアドレスを選んでデータベースの脆弱性を悪用した攻撃を行うことによって多数のPCに感染を拡大し,ネットワークトラフィックを増大させる。
- 利用者が電子メールに添付されたVBScriptファイルを実行すると感染し,PC内のパスワードを攻撃者のWebサイトへ送信したり,マルウェア付きの電子メールを他者へばらまいたりする。
解説
SMBv1の脆弱性を突いて感染し、暗号化と金銭要求を行います。
WannaCryは、2017年に世界規模の被害を出したランサムウェアです。ファイル共有プロトコルであるSMBv1の脆弱性を悪用するなどしてPCに感染し、PC内のデータを暗号化して読めなくしたうえで、復号と引換えに金銭を要求します。さらに、同じ脆弱性をもつ他のPCへネットワーク越しに感染を広げていく、ワームとしての性質も併せもちます。データを人質に金銭を要求する点と、脆弱性を突いて自ら感染を拡大する点の両方を備えた記述が正解になります。
ほかの選択肢はなぜ違うのか
- ファイル共有など複数の感染経路で大量のPCに広がり、PC内の電子メールアドレスを集めながらインターネット経由で拡散するのは、大量メール送信型のワームに見られる挙動です。データの暗号化も金銭の要求も含まれていません。
- ランダムに選んだIPアドレスへデータベースの脆弱性を突く攻撃を仕掛けて広がり、ネットワークトラフィックを増大させるという説明には、身代金の要求という中心の特徴がありません。別系統のワームの挙動です。
- 電子メールに添付されたVBScriptファイルの実行で感染し、パスワードの外部送信やマルウェア付きメールのばらまきを行うのは、メール添付型のマルウェアの説明です。SMBv1の悪用ともデータの暗号化とも異なります。
この問題に関係する言葉
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- WannaCrySMBv1の弱点を突いて感染し、データを暗号化して金銭を要求します。ほかのPCへ自ら感染を広げていく点も特徴です。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- ワーム他のプログラムに寄生せず、自分の複製を作って自力で広がるマルウェアです。ネットワークやリムーバブルメディアを媒介にして感染を広げます。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問15
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)