平成30年度 秋期 午前 問15
サイバー攻撃手法とマルウェア
ランサムウェアに関する問題
マルウェアWanna Cryptor(WannaCry)に関する記述として,適切なものはどれか。
- アSMBv1の脆弱性を悪用するなどして感染し,PC内のデータを暗号化してデータの復号のための金銭を要求したり,他のPCに感染を拡大したりする。
- イファイル共有など複数の感染経路を使って大量のPCに感染を拡大し,さらにPC内の電子メールアドレスを収集しながらインターネット経由で感染を拡大する。
- ウランダムにIPアドレスを選んでデータベースの脆弱性を悪用した攻撃を行うことによって多数のPCに感染を拡大し,ネットワークトラフィックを増大させる。
- エ利用者が電子メールに添付されたVBScriptファイルを実行すると感染し,PC内のパスワードを攻撃者のWebサイトへ送信したり,マルウェア付きの電子メールを他者へばらまいたりする。
答えと解説を見る
✓ これが正解アSMBv1の脆弱性を悪用するなどして感染し,PC内のデータを暗号化してデータの復号のための金銭を要求したり,他のPCに感染を拡大したりする。
解説
SMBv1の脆弱性を突いて感染し、暗号化と金銭要求を行います。
WannaCryは、2017年に世界規模の被害を出したランサムウェアです。ファイル共有プロトコルであるSMBv1の脆弱性を悪用するなどしてPCに感染し、PC内のデータを暗号化して読めなくしたうえで、復号と引換えに金銭を要求します。さらに、同じ脆弱性をもつ他のPCへネットワーク越しに感染を広げていく、ワームとしての性質も併せもちます。データを人質に金銭を要求する点と、脆弱性を突いて自ら感染を拡大する点の両方を備えた記述が正解になります。
ほかの選択肢はなぜ違うのか
- イファイル共有など複数の感染経路を使って大…:ファイル共有など複数の感染経路で大量のPCに広がり、PC内の電子メールアドレスを集めながらインターネット経由で拡散するのは、大量メール送信型のワームに見られる挙動です。データの暗号化も金銭の要求も含まれていません。
- ウランダムにIPアドレスを選んでデータベー…:ランダムに選んだIPアドレスへデータベースの脆弱性を突く攻撃を仕掛けて広がり、ネットワークトラフィックを増大させるという説明には、身代金の要求という中心の特徴がありません。別系統のワームの挙動です。
- エ利用者が電子メールに添付されたVBScr…:電子メールに添付されたVBScriptファイルの実行で感染し、パスワードの外部送信やマルウェア付きメールのばらまきを行うのは、メール添付型のマルウェアの説明です。SMBv1の悪用ともデータの暗号化とも異なります。
この問題の用語
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- WannaCrySMBv1の弱点を突いて感染し、データを暗号化して金銭を要求します。ほかのPCへ自ら感染を広げていく点も特徴です。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- ワーム他のプログラムに寄生せず、自分の複製を作って自力で広がるマルウェアです。ネットワークやリムーバブルメディアを媒介にして感染を広げます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問15
同じ用語が出る問題
- 令和7年度 科目B 問14:情報漏えいに関する問題(復号)
- 科目A・B サンプル問題 科目B 問54:ランサムウェアに関する問題(ランサムウェア)
- 平成30年度 春期 午前 問16:ハッシュ関数に関する問題(ワーム)
- 平成29年度 秋期 午前 問27:ワームの特徴(ワーム)
- 平成28年度 秋期 午前 問27:ランサムウェアに分類されるもの(ランサムウェア)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)