過去問解きまくり研究所 ホーム

令和3年度 問94

セキュリティ

標的型攻撃に関する問題

特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され,攻撃対象のPCに対して遠隔から操作を行って,ファイルの送受信やコマンドなどを実行させるものはどれか。

答えと解説を見る

✓ これが正解アRAT

解説

RATは、遠くから相手の機器を操るための不正な道具です。

標的型攻撃では、狙った組織の中に足場を作り、そこから時間をかけて重要な情報を集めるという進み方が取られます。その足場として送り込まれるのがRATです。入り込んだ機器の中で静かに待ち、攻撃する側からの指示を受け取って、ファイルを送ったり受け取ったり、命令を実行したりします。つまり遠くから思いどおりに操るための道具です。画面を派手に変えたりせず、使っている人に気づかれないように静かに動くところに特徴があります。残る三つは、経路を包む技術、装置を扱うためのソフトウェア、金銭を求める種類のマルウェアで、遠くから操って情報を持ち出すための道具ではありません。気づかれずに居座り続けることこそが、この種の道具にとっては都合のよい状態です。よって当てはまるのはRATということになります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 ITパスポート試験 問94

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)