資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

SC 平成30年度秋期 問11

 

 マルウェアMiraiの動作はどれか。

  1. IoT機器などで動作するWebサーバの脆弱性を悪用して感染を広げ,WebサーバのWebページを改ざんし,決められた日時に特定のIPアドレスに対してDDoS攻撃を行う。
  2. Webサーバの脆弱性を悪用して企業のWebページに不正なJavaScriptを挿入し,当該Webページを閲覧した利用者を不正なWebサイトへと誘導する。
  3. ファイル共有ソフトを使っているPC内でマルウェアの実行ファイルを利用者が誤って実行すると,PC内の情報をインターネット上のWebサイトにアップロードして不特定多数の人に公開する。
  4. ランダムなIPアドレスを生成してtelnetポートにログインを試行し,工場出荷時の弱いパスワードを使っているIoT機器などに感染を広げるとともに,C&Cサーバからの指令に従って標的に対してDDoS攻撃を行う。

解答・解説

解答

 エ

解説

  1. IoT機器などで動作するWebサーバの脆弱性を悪用して感染を広げ,WebサーバのWebページを改ざんし,決められた日時に特定のIPアドレスに対してDDoS攻撃を行う。
    マルウェアではありますが、Miraiの動作ではありません。

  2. Webサーバの脆弱性を悪用して企業のWebページに不正なJavaScriptを挿入し,当該Webページを閲覧した利用者を不正なWebサイトへと誘導する。
    マルウェアではありますが、Miraiの動作ではありません。

  3. ファイル共有ソフトを使っているPC内でマルウェアの実行ファイルを利用者が誤って実行すると,PC内の情報をインターネット上のWebサイトにアップロードして不特定多数の人に公開する。
    マルウェアではありますが、Miraiの動作ではありません。

  4. ランダムなIPアドレスを生成してtelnetポートにログインを試行し,工場出荷時の弱いパスワードを使っているIoT機器などに感染を広げるとともに,C&Cサーバからの指令に従って標的に対してDDoS攻撃を行う。
    正しいです。
    マルウェアMiraiの動作です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ
出題歴
  • SC 平成30年度秋期 問11

前問 一覧 次問