資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

SC 令和5年度秋期 問5

   

 クリプトジャッキングに該当するものはどれか。

  1. PCに不正アクセスし,そのPCのリソースを利用して,暗号資産のマイニングを行う攻撃
  2. 暗号資産取引所のWebサイトに不正ログインを繰り返し,取引所の暗号資産を盗む攻撃
  3. 巧妙に細工した電子メールのやり取りによって,企業の担当者をだまし,攻撃者の用意した暗号資産口座に送金させる攻撃
  4. マルウェア感染したPCに制限を掛けて利用できないようにし,その制限の解除と引換えに暗号資産を要求する攻撃

解答・解説

解答

 ア

解説

 クリプトジャッキングは、他人のコンピュータやスマートフォンなどのデバイスを無断で利用して、暗号資産(仮想通貨)をマイニングする行為です。

 大まかな仕組みは次の通りです。

  1. 攻撃者は、マルウェアや不正なJavaScriptコードを、Webサイトやメールなどに仕込む。
  2. ユーザーがそのWebサイトにアクセスしたり、メールを開封したりすると、マルウェアがユーザーのデバイスに感染する。
  3. 感染したデバイスは、ユーザーの許可なく、暗号資産のマイニングに利用される。

  1. PCに不正アクセスし,そのPCのリソースを利用して,暗号資産のマイニングを行う攻撃
    正しいです。
    クリプトジャッキングに該当します。

  2. 暗号資産取引所のWebサイトに不正ログインを繰り返し,取引所の暗号資産を盗む攻撃
    フィッシング攻撃パスワードリスト攻撃などに該当します。

  3. 巧妙に細工した電子メールのやり取りによって,企業の担当者をだまし,攻撃者の用意した暗号資産口座に送金させる攻撃
    ソーシャルエンジニアリング攻撃の一種で、ビジネスメール詐欺(BEC)などに該当します。

  4. マルウェア感染したPCに制限を掛けて利用できないようにし,その制限の解除と引換えに暗号資産を要求する攻撃
    ランサムウェア攻撃に該当します。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ
出題歴
  • SC 令和5年度秋期 問5

前問 一覧 次問