平成27年 秋期 情報セキュリティスペシャリスト 午前II 問5

ポリモーフィック型ウイルスの説明として、適切なものはどれか。

 ア  インターネットを介して、攻撃者がPCを遠隔操作する。
 イ  感染するごとにウイルスのコードを異なる鍵で暗号化し、同一のパターンで検知されないようにする。
 ウ  複数のOSで利用できるプログラム言語でウイルスを作成することによって、複数のOS上でウイルスが動作する。
 エ  ルートキットを利用してウイルスに感染していないように見せかけることによって、ウイルスを隠蔽する。


答え イ


解説

 ア  ボット(bot)の説明です。
 イ  ポリモーフィック型ウイルスの説明です。
 ウ  マルチプラットホーム型ウイルスの説明です。
 エ  ステルス型ウイルスの説明です。


キーワード
・ポリモーフィック型ウイルス

キーワードの解説
  • ポリモーフィック型ウイルス(ポリモーフィック型ウイルス)
    ファイルに感染するたびにウイルス自体をランダムな暗号化コードを使用して暗号化するコンピュータウイルスで、感染している時のデータが毎回違うため、パターンマッチングによる検知ができません。
    このため、アンチウイルスソフトでは不審なコードを仮想環境上で動作させ、その挙動を見て検知をしています。

もっと、「ポリモーフィック型ウイルス」について調べてみよう。

戻る 一覧へ 次へ