情報セキュリティ
基本情報技術者試験|B社の社員が、フリーソフト配布をうたうサイトから『業務効率化ツール』を入手して実行した。ツールは説明どおりの機能…
B社の社員が、フリーソフト配布をうたうサイトから『業務効率化ツール』を入手して実行した。ツールは説明どおりの機能で正常に動作したが、その裏で社員の知らないうちに外部サーバへ社内文書が送信されていた。このマルウェアの分類と特徴の説明として、最も適切なものはどれか。
ア説明どおりに動いて利用者を信用させつつ、陰で別の不正処理も担うトロイの木馬である。
イ取り込んだ既存ファイルへ寄生し、そのファイルが開かれるたびに複製を残すウイルスである。
ウ起動操作を介さず、通信経路を伝って隣の端末へ次々と複製を送り込んでいくワームである。
エ保存済みのファイルを片端から暗号化し、読み出しの回復を盾に金銭を迫るランサムウェアである。
正解
ア.説明どおりに動いて利用者を信用させつつ、陰で別の不正処理も担うトロイの木馬である。
『有用なツールを装い、利用者が自ら実行し、表向き正常に動きつつ裏で不正動作する』という記述はトロイの木馬の定義そのものである。自己増殖せず、利用者を欺いて実行させる点と、正規機能の陰で情報窃取などを行う点が特徴を満たす。
?選択肢ごとの解説
ア ○『有用なツールを装い、利用者が自ら実行し、表向き正常に動きつつ裏で不正動作する』という記述はトロイの木馬の定義そのものである。自己増殖せず、利用者を欺いて実行させる点と、正規機能の陰で情報窃取などを行う点が特徴を満たす。
イ ×ウイルスは既存ファイルへの寄生と感染ファイル実行による増殖が特徴だが、本件は寄生も増殖もしておらず該当しない。
ウ ×ワームは利用者操作なしで自力増殖するが、本件は利用者が自ら実行しており、感染拡大の記述もないため当てはまらない。
エ ×ランサムウェアはファイル暗号化と金銭要求が特徴だが、本件は暗号化も身代金要求もなく情報送信が行われている点で異なる。
情報セキュリティの他の問題
C社の複数の業務PCが、深夜帯に外部の特定サーバと定期的に通信し、その指令を受けて外部の他組織へ一斉に攻撃トラフィックを送出…D社の担当者が業務PCを使用中、自分は何も操作していないのにマウスポインタが勝手に動き、ファイルが開かれて内容が閲覧される様…E社のPCで不審な外部通信が観測されたが、ディスクを走査するパターンマッチング型の対策ソフトはマルウェア本体のファイルを検出…F社のサーバで継続的な情報漏えいが疑われたが、稼働中のOS上でプロセス一覧やファイル一覧を確認しても、不審なプロセスやファイ…G社で、Webサービスのログインに二段階目のワンタイムパスワードを使っていない利用者のアカウントが相次いで乗っ取られた。被害…H社の工場内には、業務上インターネットから切り離して運用している制御用PCがある。ところがこのPCがマルウェアに感染した。調…I社では、まだ対策ソフトのパターン定義に登録されていない新種のマルウェアが、添付ファイルとして次々と送られてくる事態に直面し…J社では入口対策の強化にもかかわらず、巧妙なマルウェアの侵入を完全には防げていない。経営層は『侵入される前提で、感染端末を素…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0050
