令和5年度 秋期 午前Ⅱ 問20
情報セキュリティ
クリプトジャッキングに関する問題
クリプトジャッキングに該当するものはどれか。
- アPCに不正アクセスし,そのPCのリソースを利用して,暗号資産のマイニングを行う攻撃
- イ暗号資産取引所のWebサイトに不正ログインを繰り返し,取引所の暗号資産を盗む攻撃
- ウ巧妙に細工した電子メールのやり取りによって,企業の担当者をだまし,攻撃者の用意した暗号資産口座に送金させる攻撃
- エマルウェア感染したPCに制限を掛けて利用できないようにし,その制限の解除と引換えに暗号資産を要求する攻撃
答えと解説を見る
✓ これが正解アPCに不正アクセスし,そのPCのリソースを利用して,暗号資産のマイニングを行う攻撃
解説
他人のPCの計算資源を無断で使い、暗号資産をマイニングする攻撃です。
クリプトジャッキングは、他人のPCやサーバに不正にアクセスしたりマルウェアを仕込んだりして、その計算資源を無断で使い、暗号資産のマイニングを行わせる攻撃です。マイニングには大量の計算が必要なので、攻撃者は自分の設備や電気代を使わずに利益を得ようとします。被害者の側では、処理が遅くなる、消費電力が増えるといった形で影響が現れます。暗号資産が絡む攻撃は他にもありますが、暗号資産そのものを奪ったり要求したりするのか、相手の計算資源を盗んで暗号資産を作らせるのか、で区別するのが見分け方です。
ほかの選択肢はなぜ違うのか
- イ暗号資産取引所のWebサイトに不正ログイ…:取引所のWebサイトに不正ログインを繰り返して暗号資産を盗むのは、アカウントを乗っ取って資産を直接奪う攻撃です。被害者の計算資源を使ってマイニングさせるものではありません。
- ウ巧妙に細工した電子メールのやり取りによっ…:巧妙なメールのやり取りで担当者をだまし、攻撃者の口座に送金させるのは、ビジネスメール詐欺の手口です。送金先が暗号資産の口座であっても、計算資源を盗む攻撃とは仕組みが違います。
- エマルウェア感染したPCに制限を掛けて利用…:PCを使えないようにして、制限の解除と引換えに暗号資産を要求するのは、ランサムウェアによる攻撃です。身代金として暗号資産を求めるもので、マイニングを行わせる攻撃ではありません。
この問題の用語
- ビジネスメール詐欺経営者や取引先を装った偽のメールで担当者をだまし、送金させて金銭を奪う攻撃。頭文字をとってBECとも呼ばれます。
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
出典:令和5年度 秋期 システム監査技術者試験 午前Ⅱ 問20
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:SAMLの説明(電子メール)
- 令和4年度 秋期 午前Ⅱ 問19:ビヘイビア法の説明(マルウェア)
- 平成31年度 春期 午前Ⅱ 問21:ビヘイビア法の説明(マルウェア)
- 平成27年度 春期 午前Ⅱ 問3:ペネトレーションテストの問題(不正アクセス)
- 平成23年度 特別 午前Ⅱ 問11:リスク保有に関する問題(不正アクセス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)