令和7年度 春期 午前Ⅱ 問5
攻撃手法
クリプトジャッキングに関する問題
クリプトジャッキングに該当するものはどれか。
- アPC に不正アクセスし,その PC のリソースを利用して,暗号資産のマイニングを行う攻撃
- イ暗号資産取引所の Web サイトに不正ログインを繰り返し,取引所の暗号資産を盗む攻撃
- ウ巧妙に細工した電子メールのやり取りによって,企業の担当者をだまし,攻撃者の用意した暗号資産口座に送金させる攻撃
- エマルウェア感染した PC に制限を掛けて利用できないようにし,その制限の解除と引換えに暗号資産を要求する攻撃
答えと解説を見る
✓ これが正解アPC に不正アクセスし,その PC のリソースを利用して,暗号資産のマイニングを行う攻撃
解説
他人の PC の計算資源で暗号資産をマイニングする攻撃です。
四つの記述はどれも暗号資産に関わる攻撃なので、暗号資産という言葉だけでは選べません。見るべきは、攻撃者が何を横取りして利益を得るかです。クリプトジャッキングでは、攻撃者は不正アクセスした PC のリソースを勝手に使い、暗号資産のマイニングを行わせます。奪われるのは PC の処理能力や電力であり、持ち主は動作が重くなるなどの形で異変に気付くことがあります。お金やデータを直接盗むのではなく、計算の資源を使わせる点がほかの記述と異なります。この性質を述べた記述が正解です。
ほかの選択肢はなぜ違うのか
- イ暗号資産取引所の Web サイトに不正ロ…:取引所の Web サイトへの不正ログインを繰り返して暗号資産を盗む記述です。狙いは取引所に預けられた資産そのものであり、他人の PC に計算をさせる要素は含まれていません。
- ウ巧妙に細工した電子メールのやり取りによっ…:電子メールのやり取りで担当者をだまし、攻撃者の口座に送金させる記述です。人をだまして支払わせる詐欺の手口であり、PC の処理能力を使ってマイニングする話ではありません。
- エマルウェア感染した PC に制限を掛けて…:PC に制限を掛けて使えなくし、解除と引換えに暗号資産を求める記述です。PC を人質に取って脅す手口であり、持ち主に気付かれないように処理能力を使う攻撃とは性質が違います。
この問題の用語
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問5
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問15:CSPMに関する問題(不正アクセス)
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(マルウェア)
- 令和7年度 春期 午前Ⅱ 問15:ARPキャッシュに関する問題(マルウェア)
- 令和6年度 春期 午前Ⅱ 問11:CASBを利用した際の効果(不正アクセス)
- 令和4年度 秋期 午前Ⅱ 問10:CASBに関する問題(不正アクセス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)