令和3年度 問94
セキュリティ
標的型攻撃に関する問題
特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され,攻撃対象のPCに対して遠隔から操作を行って,ファイルの送受信やコマンドなどを実行させるものはどれか。
- アRAT
- イVPN
- ウデバイスドライバ
- エランサムウェア
答えと解説を見る
✓ これが正解アRAT
解説
RATは、遠くから相手の機器を操るための不正な道具です。
標的型攻撃では、狙った組織の中に足場を作り、そこから時間をかけて重要な情報を集めるという進み方が取られます。その足場として送り込まれるのがRATです。入り込んだ機器の中で静かに待ち、攻撃する側からの指示を受け取って、ファイルを送ったり受け取ったり、命令を実行したりします。つまり遠くから思いどおりに操るための道具です。画面を派手に変えたりせず、使っている人に気づかれないように静かに動くところに特徴があります。残る三つは、経路を包む技術、装置を扱うためのソフトウェア、金銭を求める種類のマルウェアで、遠くから操って情報を持ち出すための道具ではありません。気づかれずに居座り続けることこそが、この種の道具にとっては都合のよい状態です。よって当てはまるのはRATということになります。
ほかの選択肢はなぜ違うのか
- イVPN:VPNは、公衆の回線の上に、専用の線があるかのような経路を作る技術です。安全に通信するために使う正規の仕組みであり、他人の機器へ入り込んで遠くから操るための不正な道具ではありません。正規の仕組みと不正な道具は、誰の許しを得ているかで分かれます。
- ウデバイスドライバ:デバイスドライバは、プリンタや画面などの装置を、コンピュータの側から扱えるようにするためのソフトウェアです。装置を動かすために必要なものであって、攻撃する側が送り込む道具ではありません。そこに入っている理由が違います。
- エランサムウェア:ランサムウェアは、機器の中のファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を求める種類の不正なソフトウェアです。存在を隠さず要求を突きつける点が違い、静かに操り続ける道具ではありません。
この問題の用語
- 標的型攻撃特定の組織や人を狙い、目的を果たすまで気づかれないように続ける攻撃。誰でもよいと広くばらまく手口とは別物です。
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- VPN公衆回線の上に暗号化した通り道を作り、専用線のように使う仕組みです。通信路を守るものなので、Webアプリへの攻撃そのものを遮る役目はありません。
出典:令和3年度 ITパスポート試験 問94
同じ用語が出る問題
- 令和8年度 問63:ランサムウェアに関する問題(ランサムウェア)
- 令和7年度 問90:無線LANに関する問題(VPN)
- 令和7年度 問16:不正アクセスに関する問題(マルウェア)
- 令和3年度 問81:J-CRATに関する記述(標的型攻撃)
- 平成30年度 秋期 (特別措置試験) 問77:ボットに関する問題(標的型攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)