平成30年度 秋期 午前Ⅱ 問11
マルウェア・不正プログラム
マルウェアMiraiの動作
マルウェア Mirai の動作はどれか。
- アIoT 機器などで動作する Web サーバの脆弱性を悪用して感染を広げ,Web サーバの Web ページを改ざんし,決められた日時に特定の IP アドレスに対して DDoS 攻撃を行う。
- イWeb サーバの脆弱性を悪用して企業の Web ページに不正な JavaScript を挿入し,当該 Web ページを閲覧した利用者を不正な Web サイトへと誘導する。
- ウファイル共有ソフトを使っている PC 内でマルウェアの実行ファイルを利用者が誤って実行すると,PC 内の情報をインターネット上の Web サイトにアップロードして不特定多数の人に公開する。
- エランダムな IP アドレスを生成して telnet ポートにログインを試行し,工場出荷時の弱いパスワードを使っている IoT 機器などに感染を広げるとともに,C&C サーバからの指令に従って標的に対して DDoS 攻撃を行う。
答えと解説を見る
✓ これが正解エランダムな IP アドレスを生成して telnet ポートにログインを試行し,工場出荷時の弱いパスワードを使っている IoT 機器などに感染を広げるとともに,C&C サーバからの指令に従って標的に対して DDoS 攻撃を行う。
解説
Mirai は telnet で IoT 機器に広がり DDoS を行います。
Mirai は、IoT 機器を狙って感染を広げるマルウェアです。ランダムに作った IP アドレスに対して telnet でログインを試み、工場出荷時のまま変更されていない弱いパスワードを使っている機器に入り込みます。感染した機器はボットとなり、C&C サーバからの指令を受けて、指定された標的へ一斉に DDoS 攻撃を行います。見分ける軸は、感染の入口が telnet と弱いパスワードであること、動作が C&C サーバの指令による DDoS 攻撃であることの二つです。
ほかの選択肢はなぜ違うのか
- アIoT 機器などで動作する Web サー…:Web サーバの脆弱性を突いて感染し、Web ページを改ざんしてから、決められた日時に特定の IP アドレスへ攻撃する動作です。感染の入口も、攻撃の合図の受け方も Mirai とは違います。
- イWeb サーバの脆弱性を悪用して企業の …:企業の Web ページに不正な JavaScript を埋め込み、閲覧者を不正なサイトへ誘導するのは、Web サイトの改ざんを入口にした別の攻撃の動作です。IoT 機器への感染とは無関係です。
- ウファイル共有ソフトを使っている PC 内…:ファイル共有ソフトの利用者が実行ファイルを誤って開くと、PC 内の情報をインターネットに公開してしまう動作は、情報を暴露するタイプの別のマルウェアの特徴です。
この問題の用語
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:平成30年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問11
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問15:CSPMに関する問題(マルウェア)
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(マルウェア)
- 令和7年度 春期 午前Ⅱ 問15:ARPキャッシュに関する問題(マルウェア)
- 令和7年度 春期 午前Ⅱ 問8:コネクトバックの説明(マルウェア)
- 令和7年度 春期 午前Ⅱ 問7:マルウェアMiraiの動作(マルウェア)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)