Font size
Worksheets08_04 マルウェア
Total questions: 20
Worksheet time: 9mins
悪意あるソフトウェアの総称
それぞれの特徴をマッチせよ!👍
ワーム
単独動作
自己増殖
BOT
Officeなどのマクロ機能の悪用
スパイウェア
遠隔操作
マクロウイルス
有用なソフトウェアに見せかけて実行
トロイの木馬
個人情報などを収集して送信
利用者に気づかれないように情報を収集するプログラム
身代金を要求するプログラム
キーボード入力を記録するプログラム
システムに不正アクセスするための裏口
バックドア
マルウェア
ファイアーウォール
トロイの木馬
言葉と意味をマッチング!
DDoS攻撃
不正プログラム群
バックドア
指示・制御を行う攻撃側サーバ
DoS攻撃
1台のコンピュータから大量データを送付、サービス停止を狙う
ルートキット
複数台のコンピュータから大量データを送付、サービス停止を狙う
C&Cサーバ
不正な方法でコンピュータに侵入するための入口
マルウェアについて,トロイの木馬とワームを比較したとき,ワームの特徴はどれか。
出典:平成29年秋期 問41
勝手にファイルを暗号化して正常に読めなくする。
単独のプログラムとして不正な動作を行う。
特定の条件になるまで活動をせずに待機する。
ネットワークやリムーバブルメディアを媒介として自ら感染を広げる。
サーバにバックドアを作り,サーバ内で侵入の痕跡を隠蔽するなどの機能がパッケージ化された不正なプログラムやツールはどれか。
RFID
rootkit
TKIP
web beacon
スパイウェアに該当するものはどれか。
出典:平成28年春期 問38
Webサイトへの不正な入力を排除するために,Webサイトの入力フォームの入力データから,HTMLタグ,JavaScript,SQL文などを検出し,それらを他の文字列に置き換えるプログラム
サーバへの侵入口となり得る脆弱なポートを探すために,攻撃者のPCからサーバのTCPポートに順番にアクセスするプログラム
利用者の意図に反してPCにインストールされ,利用者の個人情報やアクセス履歴などの情報を収集するプログラム
利用者のパスワードを調べるために,サーバにアクセスし,辞書に載っている単語を総当たりで試すプログラム
標的型攻撃メールで利用されるソーシャルエンジニアリング手法に該当するものはどれか。
出典:平成27年秋期 問39
件名に"未承諾広告※"と記述する。
件名や本文に,受信者の業務に関係がありそうな内容を記述する。
支払う必要がない料金を振り込ませるために,債権回収会社などを装い無差別に送信する。
偽のホームページにアクセスさせるために,金融機関などを装い無差別に送信する。
情報セキュリティにおいてバックドアに該当するものはどれか。
出典:令和元年秋期 問39
アクセスする際にパスワード認証などの正規の手続が必要なWebサイトに,当該手続を経ないでアクセス可能なURL
インターネットに公開されているサーバのTCPポートの中からアクティブになっているポートを探して,稼働中のサービスを特定するためのツール
ネットワーク上の通信パケットを取得して通信内容を見るために設けられたスイッチのLANポート
プログラムが確保するメモリ領域に,領域の大きさを超える長さの文字列を入力してあふれさせ,ダウンさせる攻撃
キーロガーの悪用例はどれか。
出典:平成27年春期 問37
通信を行う2者間の経路上に割り込み,両者が交換する情報を収集し,改ざんする。
ネットバンキング利用時に,利用者が入力したパスワードを収集する。
ブラウザでの動画閲覧時に,利用者の意図しない広告を勝手に表示する。
ブラウザの起動時に,利用者がインストールしていないツールバーを勝手に表示する。
ランサムウェアに分類されるものはどれか。
情報セキュリティマネジメント平成28年秋期 午前問27
感染したPCが外部と通信できるようプログラムを起動し,遠隔操作を可能にするマルウェア
感染したPCに保存されているパスワード情報を盗み出すマルウェア
染したPCのキー操作を記録し,ネットバンキングの暗証番号を盗むマルウェア
感染したPCのファイルを暗号化し,ファイルの復号と引換えに金銭を要求するマルウェア
データの破壊,改ざんなどの不正な機能をプログラムの一部に組み込んだものを送ってインストールさせ,実行させるものはどれか。
出典:平成20年秋期 問64
DoS攻撃
辞書攻撃
トロイの木馬
バッファオーバフロー攻撃
企業内ネットワークやサーバに侵入するために攻撃者が組み込むものはどれか。
出典:平成26年春期 問43
シンクライアントエージェント
ストリクトルーティング
ディジタルフォレンジックス
バックドア
ボットネットにおけるC&Cサーバの役割として、適切なものはどれか。
出典:平成30年秋期 問41
Webサイトのコンテンツをキャッシュし、本来のサーバに代わってコンテンツを利用者に配信することによって、ネットワークやサーバの負荷を軽減する。
外部からインターネットを経由して社内ネットワークにアクセスする際に、CHAPなどのプロトコルを用いることによって、利用者認証時のパスワードの盗聴を防止する。
外部からインターネットを経由して社内ネットワークにアクセスする際に、チャレンジレスポンス方式を採用したワンタイムパスワードを用いることによって、利用者認証時のパスワードの盗聴を防止する。
侵入して乗っ取ったコンピュータに対して、他のコンピュータへの攻撃などの不正な操作をするよう、外部から命令を出したり応答を受け取ったりする。
マルウェア検出法についてマッチ!
ビヘイビア法
原本ファイルとの比較で検出
パターンマッチング法
シグネチャ(特徴)が登録されているパターンファイルとの照合で検出
コンペア法
マルウェアを実行し振る舞いを監視することで検出
ウイルス検出におけるビヘイビア法に分類されるものはどれか。
平成28年秋期 問43
あらかじめ検査対象に付加された、ウイルスに感染していないことを保証する情報と、検査対象から算出した情報とを比較する。
検査対象と安全な場所に保管してあるその原本とを比較する。
検査対象のハッシュ値と既知のウイルスファイルのハッシュ値とを比較する。
検査対象をメモリ上の仮想環境下で実行して、その挙動を監視する。
おまけ
マルウェアの動的解析に該当するものはどれか。
令和元年秋期 午前問36
検体のハッシュ値を計算し、オンラインデータベースに登録された既知のマルウェアのハッシュ値のリストと照合してマルウェアを特定する。
検体をサンドボックス上で実行し、その動作や外部との通信を観測する。
検体をネットワーク上の通信データから抽出し、さらに、逆コンパイルして取得したコードから検体の機能を調べる。
ハードディスク内のファイルの拡張子とファイルヘッダーの内容を基に、拡張子が偽装された不正なプログラムファイルを検出する。
