情報セキュリティ
基本情報技術者試験|A社の社内LANで、ある業務PCが感染した後、利用者が何も操作していないにもかかわらず、同一セグメント内の多数の…
A社の社内LANで、ある業務PCが感染した後、利用者が何も操作していないにもかかわらず、同一セグメント内の多数のPCが短時間で次々に同じマルウェアに感染し、ネットワークが極端に遅くなった。各PCではファイルの実行や添付の開封は行われていない。このマルウェアの特徴として、最も適切なものはどれか。
ア正規ソフトと見せかけて配布され、受け取った利用者が起動操作をして初めて、その端末内で動き出す。
イ既存の実行ファイルへ自分のコードを書き加え、感染したファイルが起動されたときにだけ複製を作る。
ウ通信機能の欠陥を突いて隣の端末へ自分の複製を送り込み、起動操作を介さず増殖を続ける。
エ普段は息を潜め、攻撃者から外部経由で号令が届いた時点でようやく動き始める。
正解
ウ.通信機能の欠陥を突いて隣の端末へ自分の複製を送り込み、起動操作を介さず増殖を続ける。
利用者がファイル実行も添付開封もしていないのに次々と感染が広がる点が決め手である。ワームは自身を複製し、ネットワークの脆弱性を突いて自力で他端末へ感染を広げる自己増殖型マルウェアであり、人の操作を介在させずに急速に拡散して帯域を圧迫する。
?選択肢ごとの解説
ア ×起動操作を起点に動き出すのはトロイの木馬の特徴であり、本件は操作なしで広がっているため当てはまらない。
イ ×既存ファイルへコードを書き加えて増殖するのはコンピュータウイルスの特徴であり、宿主や実行操作を要する点が本件の挙動と異なる。
ウ ○利用者がファイル実行も添付開封もしていないのに次々と感染が広がる点が決め手である。ワームは自身を複製し、ネットワークの脆弱性を突いて自力で他端末へ感染を広げる自己増殖型マルウェアであり、人の操作を介在させずに急速に拡散して帯域を圧迫する。
エ ×外部の号令を待ってから動くのはボットやRATの特徴であり、自律的に感染を拡大している本件の説明にならない。
情報セキュリティの他の問題
B社の社員が、フリーソフト配布をうたうサイトから『業務効率化ツール』を入手して実行した。ツールは説明どおりの機能で正常に動作…C社の複数の業務PCが、深夜帯に外部の特定サーバと定期的に通信し、その指令を受けて外部の他組織へ一斉に攻撃トラフィックを送出…D社の担当者が業務PCを使用中、自分は何も操作していないのにマウスポインタが勝手に動き、ファイルが開かれて内容が閲覧される様…E社のPCで不審な外部通信が観測されたが、ディスクを走査するパターンマッチング型の対策ソフトはマルウェア本体のファイルを検出…F社のサーバで継続的な情報漏えいが疑われたが、稼働中のOS上でプロセス一覧やファイル一覧を確認しても、不審なプロセスやファイ…G社で、Webサービスのログインに二段階目のワンタイムパスワードを使っていない利用者のアカウントが相次いで乗っ取られた。被害…H社の工場内には、業務上インターネットから切り離して運用している制御用PCがある。ところがこのPCがマルウェアに感染した。調…I社では、まだ対策ソフトのパターン定義に登録されていない新種のマルウェアが、添付ファイルとして次々と送られてくる事態に直面し…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0049
