2025年(令和7年) 春期 情報処理安全確保支援士 午前 問5

クリプトジャッキングに該当するものはどれか。

 ア  PCに不正にアクセスし、そのPCのリソースを利用して、暗号資産のマイニングを行う攻撃
 イ  暗号資産の取引所のWebサイトに不正ログインを繰り返し、取引所の暗号資産を盗む攻撃
 ウ  巧妙に細工した電子メールのやり取りによって、企業の担当者をだまし、攻撃者の用意した暗号資産口座に送金させる攻撃
 エ  マルウェアに感染したPCに制限を掛けて利用できないようにし、その制限の解除と引き換えに暗号資産を要求する攻撃


答え ア


解説

 ア  PCに不正にアクセスし、そのPCのリソースを利用して、暗号資産のマイニングを行う攻撃は、クリプトジャッキング(〇)です。
 イ  暗号資産の取引所のWebサイトに不正ログインを繰り返し、取引所の暗号資産を盗む攻撃は、所謂不正アクセスです。(×)
 ウ  巧妙に細工した電子メールのやり取りによって、企業の担当者をだまし、攻撃者の用意した暗号資産口座に送金させる攻撃は、BEC(Business E-mail Compromise、ビジネスメール詐欺)です。(×)
 エ  マルウェアに感染したPCに制限を掛けて利用できないようにし、その制限の解除と引き換えに暗号資産を要求する攻撃は、ランサムウェアです。(×)


キーワード
・クリプトジャッキング

キーワードの解説

戻る 一覧へ 次へ