平成28年 春期 情報セキュリティマネジメント 午前 問25

ドライブバイダウンロード攻撃の説明はどれか。

 ア  PCにUSBメモリが接続されたとき、USBメモリに保存されているプログラムを自動的に実行する機能を用いてウイルスを実行し、PCをウイルスに感染させる。
 イ  PCに格納されているファイルを勝手に暗号化して、戻すためのパスワードを教えることと引換えに金銭を要求する。
 ウ  Webサイトを閲覧したとき、利用者が気付かないうちに、利用者の意図にかかわらず、利用者のPCに不正プログラムが転送される。
 エ  不正にアクセスする目的で、建物の外部に漏れた無線LANの電波を傍受して、セキュリテイの設定が(ぜい)弱な無線LANのアクセスポイントを見つけ出す。


答え ウ


解説

 ア  autorun.infを悪用して感染を試みるマルウェアの説明です。
 イ  ランサムウェア(Ransomware)の説明です。
 ウ  ドライブバイダウンロード攻撃の説明です。
 エ  ウォードライビング(wardriving)の説明です。


キーワード
・ドライブバイダウンロード攻撃

キーワードの解説
  • ドライブバイダウンロード攻撃(Drive-by download attack)
    Webブラウザなどを介して、ユーザーに気付かれないようにソフトウェア(マルウェア)などをダウンロードさせる攻撃です。
    ドライブバイダウンロードによる攻撃は、主にWebブラウザやOSの脆弱性を突くようにして行われるため、実行されてもユーザーは気づくことはほとんどありません。

もっと、「ドライブバイダウンロード攻撃」について調べてみよう。

戻る 一覧へ 次へ