資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

AP 平成29年度秋期 問40

 

 ドライブバイダウンロード攻撃の説明はどれか。

  1. PCにUSBメモリが接続されたとき,USBメモリに保存されているプログラムを自動的に実行する機能を用いてマルウェアを実行し,PCをマルウェアに感染させる。
  2. PCに格納されているファイルを勝手に暗号化して,復号することと引換えに金銭を要求する。
  3. 不正にアクセスする目的で,建物の外部に漏れた無線LANの電波を傍受して,セキュリティの設定が脆弱な無線LANのアクセスポイントを見つけ出す。
  4. 利用者がWebサイトを閲覧したとき,利用者に気付かれないように,利用者のPCに不正プログラムを転送させる。

解答・解説

解答

 エ

解説

  1. PCにUSBメモリが接続されたとき,USBメモリに保存されているプログラムを自動的に実行する機能を用いてマルウェアを実行し,PCをマルウェアに感染させる。
    USBメモリ感染型マルウェアの説明です。

  2. PCに格納されているファイルを勝手に暗号化して,復号することと引換えに金銭を要求する。
    ランサムウェアの説明です。

  3. 不正にアクセスする目的で,建物の外部に漏れた無線LANの電波を傍受して,セキュリティの設定が脆弱な無線LANのアクセスポイントを見つけ出す。
    ウォードライビングの説明です。

  4. 利用者がWebサイトを閲覧したとき,利用者に気付かれないように,利用者のPCに不正プログラムを転送させる。
    正しいです。ドライブバイダウンロードの説明です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ
出題歴
  • AP 平成29年度秋期 問40

前問 一覧 次問