過去問解きまくり研究所 ホーム

平成30年度 秋期 午前Ⅱ 問11

マルウェア・不正プログラム

マルウェアMiraiの動作

マルウェア Mirai の動作はどれか。

答えと解説を見る

✓ これが正解エランダムな IP アドレスを生成して telnet ポートにログインを試行し,工場出荷時の弱いパスワードを使っている IoT 機器などに感染を広げるとともに,C&C サーバからの指令に従って標的に対して DDoS 攻撃を行う。

解説

Mirai は telnet で IoT 機器に広がり DDoS を行います。

Mirai は、IoT 機器を狙って感染を広げるマルウェアです。ランダムに作った IP アドレスに対して telnet でログインを試み、工場出荷時のまま変更されていない弱いパスワードを使っている機器に入り込みます。感染した機器はボットとなり、C&C サーバからの指令を受けて、指定された標的へ一斉に DDoS 攻撃を行います。見分ける軸は、感染の入口が telnet と弱いパスワードであること、動作が C&C サーバの指令による DDoS 攻撃であることの二つです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問11

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)