令和7年度 春期 午前Ⅱ 問7
マルウェア・不正プログラム
マルウェアMiraiの動作
マルウェア Mirai の動作はどれか。
- アIoT 機器などで動作する Web サーバプログラムの脆弱性を悪用して感染を広げ,Web ページを改ざんし,決められた日時に特定の IP アドレスに対して DDoS 攻撃を行う。
- イWeb サーバプログラムの脆弱性を悪用して企業の Web ページに不正な JavaScript を挿入し,当該 Web ページを閲覧した利用者を不正な Web サイトへと誘導する。
- ウファイル共有ソフトを使っている PC 内でマルウェアの実行ファイルを利用者が誤って実行すると,PC 内の情報をインターネット上の Web サイトにアップロードして不特定多数の人に公開する。
- エランダムな宛先 IP アドレスを使用して IoT 機器などに感染を広げるとともに,C&C サーバからの指令に従って標的に対して DDoS 攻撃を行う。
答えと解説を見る
✓ これが正解エランダムな宛先 IP アドレスを使用して IoT 機器などに感染を広げるとともに,C&C サーバからの指令に従って標的に対して DDoS 攻撃を行う。
解説
IoT 機器に感染を広げ、C&C サーバの指令で DDoS 攻撃を行います。
Mirai は、IoT 機器を狙って感染を広げるマルウェアとして知られています。初期設定のままのパスワードなどを手掛かりに機器へ入り込み、感染した多数の機器をまとめて操れる状態にします。感染先を探すときは、ランダムな宛先 IP アドレスに向けて接続を試みます。感染した機器は C&C サーバからの指令を待ち、指令を受けると標的に一斉に通信を送り付けて DDoS 攻撃を行います。攻撃の時期や相手を外から指図できる点が要点です。この動作を述べた記述が正解です。IoT や DDoS という言葉はほかの記述にも出てくるので、指令を受けて動くかどうかで見分けます。
ほかの選択肢はなぜ違うのか
- アIoT 機器などで動作する Web サー…:IoT 機器や DDoS 攻撃という言葉を含みますが、Web ページを改ざんし、決められた日時に特定の IP アドレスを攻撃するという点が違います。攻撃の時期と相手があらかじめ決まっており、外部の指令で動く形になっていません。
- イWeb サーバプログラムの脆弱性を悪用し…:企業の Web ページに不正な JavaScript を挿入し、閲覧した利用者を不正な Web サイトへ誘導する動作です。Web ページを踏み台にして利用者を誘い込む手口であり、IoT 機器を束ねて攻撃させる話ではありません。
- ウファイル共有ソフトを使っている PC 内…:ファイル共有ソフトの利用者が実行ファイルを誤って開くと、PC 内の情報をインターネットに公開してしまう動作です。情報の暴露が被害の中心で、IoT 機器への感染拡大や DDoS 攻撃は含まれていません。
この問題の用語
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問7
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問15:CSPMに関する問題(マルウェア)
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(マルウェア)
- 令和7年度 春期 午前Ⅱ 問15:ARPキャッシュに関する問題(マルウェア)
- 令和7年度 春期 午前Ⅱ 問8:コネクトバックの説明(マルウェア)
- 令和7年度 春期 午前Ⅱ 問5:クリプトジャッキングに関する問題(マルウェア)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)