令和7年度 春期 午前Ⅱ 問8
攻撃手法
コネクトバックの説明
サイバー攻撃における,コネクトバックの説明はどれか。
- アPC をマルウェアに感染させてスクリーンロックしたり,ファイルを暗号化したりして使用不能にし,逆に復号することと引換えに金銭を要求する。
- イ一見すると有益なソフトウェアと見せかけて,逆にマルウェアを利用者の PC にシェルを用いて利用者が気付かないうちにインストールさせる。
- ウ侵害したシステムから攻撃者のサーバに対して通信を開始する。
- エ製品,ソフトウェアなどを分解又は解析し,その仕組み,仕様,構成部品を明らかにしてバックドアを仕込む。
答えと解説を見る
✓ これが正解ウ侵害したシステムから攻撃者のサーバに対して通信を開始する。
解説
侵害したシステムの側から攻撃者のサーバへ通信を始めます。
コネクトバックは、通信を始める向きに着目した言葉です。外部から組織の内部へ接続しようとすると、ファイアウォールなどで止められることが多くなります。そこで攻撃者は、すでに侵害したシステムの側から、自分のサーバに向けて通信を始めさせます。内側から外側への通信は許可されていることが多いため、この経路を使って遠隔から操作したり、情報を持ち出したりします。接続し返すという名前のとおり、内から外へ向かう通信を開始するのが要点で、その説明が正解です。ほかの記述にも逆にという言葉や、バックドアのように響きの似た語が入っていますが、通信の向きについては何も述べていません。
ほかの選択肢はなぜ違うのか
- アPC をマルウェアに感染させてスクリーン…:PC を使えなくし、復号と引換えに金銭を求める記述です。身代金を目的にした脅迫の手口であり、侵害したシステムから攻撃者に向けて通信を張るという向きの話は含まれていません。
- イ一見すると有益なソフトウェアと見せかけて…:有益なソフトウェアに見せかけて、利用者が気付かないうちにマルウェアをインストールさせる記述です。侵入の入口を作る手口の説明であり、侵入後に通信をどちらから始めるかは述べていません。
- エ製品,ソフトウェアなどを分解又は解析し,…:製品やソフトウェアを分解・解析して仕組みを明らかにし、バックドアを仕込む記述です。解析と細工の話であり、侵害したシステムから外部のサーバへ接続を始める動作とは別のものです。
この問題の用語
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
- バックドア正規の手続を経ずに入れるよう、攻撃者がひそかに用意した入口のことです。認証を通らずに使えるURLや、秘密裏に作られた利用者アカウントが該当します。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問8
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問15:CSPMに関する問題(マルウェア)
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(マルウェア)
- 令和6年度 秋期 午前Ⅱ 問9:量子暗号の特徴(復号)
- 令和5年度 春期 午前Ⅱ 問7:暗号利用モードに関する問題(復号)
- 令和4年度 秋期 午前Ⅱ 問8:前方秘匿性に関する問題(復号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)