過去問解きまくり研究所 ホーム

令和6年度 春期 午前Ⅱ 問24

セキュリティ

キャッシュポイズニングの問題

マルウェアが,その実行ファイルをターゲットのコンピュータのファイルシステム上に生成せずに,メモリ上にだけ生成することによって,マルウェア対策ソフトが行うマルウェアのファイル解析と検知を難しくする攻撃はどれか。

答えと解説を見る

✓ これが正解エファイルレス攻撃

解説

実行ファイルを残さずメモリ上だけで動かすのはファイルレス攻撃です。

見分ける軸は、マルウェアの本体を実行ファイルとしてディスクに残さず、メモリ上だけで動かす点です。ファイルレス攻撃は、OSに標準で備わっているスクリプトの実行環境や正規のツールを悪用するなどして、悪意のあるコードをメモリ上に読み込んで実行する攻撃です。マルウェア対策ソフトの多くは、ファイルシステム上のファイルを調べて不審なものを見つける仕組みを中心にしているため、解析や検知の対象となるファイルが残らないと発見が難しくなります。そのため、端末上の振る舞いを監視して不審な動きを捉える対策が重視されます。ファイルを生成しないという特徴を、そのまま名前に表した攻撃と覚えると見分けられます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 春期 ITストラテジスト試験 午前Ⅱ 問24

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)