令和元年度 秋期 (特別措置試験) 問98
セキュリティ
ランサムウェアを感染させる狙い
攻撃者が他人のPCにランサムウェアを感染させる狙いはどれか。
- アPC内の個人情報をネットワーク経由で入手する。
- イPC内のファイルを使用不能にし,解除と引換えに金銭を得る。
- ウPCのキーボードで入力された文字列を,ネットワーク経由で入手する。
- エPCへの動作指示をネットワーク経由で送り,PCを不正に操作する。
答えと解説を見る
✓ これが正解イPC内のファイルを使用不能にし,解除と引換えに金銭を得る。
解説
ファイルを使えなくして、解除と引換えに金銭を求めてきます。
ランサムウェアは、入り込んだ機器の中のファイルを暗号化するなどして使えなくし、元へ戻すことと引換えに金銭を求めるマルウェアです。身代金を意味する英語の言葉が、そのまま名前の由来になっています。盗み出して売るのではなく、持ち主自身が使えない状態にして困らせるところが特徴です。だから、感染したことが本人にすぐ分かります。支払っても元へ戻る保証はどこにもなく、払えば次の標的にされる恐れもあります。備えとして効くのは、日ごろから控えを取り、その控えを本体から切り離して保管しておくことです。つないだままにしておくと、控えまで一緒に暗号化されてしまいます。近ごろは、使えなくするだけでなく、盗んだ中身を公開すると脅す形も現れています。よって最も適切なのは、使用不能にして金銭を得る狙いです。
ほかの選択肢はなぜ違うのか
- アPC内の個人情報をネットワーク経由で入手…:機器の中の個人情報をネットワーク越しに抜き取るのは、盗み出すことを狙う別のマルウェアの働きです。持ち主に気づかれないよう、静かに送り出し続けます。使えなくして金銭を求める形とは、狙いも見つかり方も正反対になります。
- ウPCのキーボードで入力された文字列を,ネ…:打ち込まれた文字列をひそかに記録して外へ送るのも、また別のマルウェアの働きです。合言葉やカードの番号を、本人に知られずに盗むために使われます。こちらも気づかれないことが狙いなので、持ち主へ要求を突き付ける形とは相いれません。
- エPCへの動作指示をネットワーク経由で送り…:ネットワーク越しに指示を送って機器を不正に操るのは、ボットと呼ばれる形の働きです。多数の機器を束ねて、どこかへ一斉に攻撃させる用途に使われます。持ち主から金銭を得ることを狙ってはおらず、機器そのものが道具にされます。
この問題の用語
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- ボット人に代わって決まった作業を自動でこなすプログラムのことです。攻撃者の指示で動くよう乗っ取られた機器やプログラムを指すこともあります。
出典:令和元年度 秋期 ITパスポート試験(特別措置試験) 問98
同じ用語が出る問題
- 令和8年度 問63:ランサムウェアに関する問題(ランサムウェア)
- 令和7年度 問92:ランサムウェアに関する問題(ランサムウェア)
- 令和7年度 問16:不正アクセスに関する問題(マルウェア)
- 令和6年度 問98:ランサムウェアに関する記述(マルウェア)
- 令和4年度 問56:ランサムウェアに関する問題(ランサムウェア)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)