セキュリティ
ITパスポート試験|ランサムウェアに関する
ランサムウェアに関する記述として,最も適切なものはどれか。
アPCに外部から不正にログインするための侵入路をひそかに設置する。
イPCのファイルを勝手に暗号化し,復号のためのキーを提供することなどを条件に金銭を要求する。
ウWebブラウザを乗っ取り,オンラインバンキングなどの通信に割り込んで不正送金などを行う。
エ自らネットワークを経由して感染を広げる機能をもち,まん延していく。
正解
イ.PCのファイルを勝手に暗号化し,復号のためのキーを提供することなどを条件に金銭を要求する。
ランサムウェア(Ransomware)はファイルやシステムを暗号化した後、被害者に復号キーと引き換えに金銭(多くは仮想通貨)を要求する身代金型マルウェアである。「暗号化+身代金要求」の2点セットがランサムウェアの定義的特徴であり、選択肢イはこれを正確に表現している。
?選択肢ごとの解説
ア ×ルートキットの説明である。攻撃者がPCへ不正に侵入・潜伏するための裏口(侵入路)を密かに設置し、侵入痕跡やマルウェアを隠蔽して管理者権限での継続的アクセスを可能…
イ ○ランサムウェア(Ransomware)はファイルやシステムを暗号化した後、被害者に復号キーと引き換えに金銭(多くは仮想通貨)を要求する身代金型マルウェアである。「暗号化+身代金要求」の2点セットがランサムウェアの定義的特徴であり、選択肢イはこれを正確に表現している。
ウ ×Man-in-the-Browser(MitB)攻撃の説明である。Webブラウザプロセスに潜伏してオンラインバンキング通信を傍受・改ざんし、不正送金を実行する手…
エ ×ワーム(Worm)の説明である。ネットワークを通じて自己複製・自己伝播する機能を持つマルウェアを指し、ファイル暗号化や金銭要求は行わない。
セキュリティの他の問題
情報セキュリティにおける脅威の情報セキュリティにおける脅威の説明として,適切なものはどれか機密情報の取得などを目的として,特定の組織や個人に対して,複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うという…PC内のファイルを暗号化して使用不能にし,復号するためのキーと引換えに金品を要求するソフトウェアを何と呼ぶか人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法はどれかクロスサイトスクリプティングなどの攻撃でCookieが漏えいすることによって受ける被害の例はどれか次の事例に該当する攻撃はどれか。〔事例〕 広報担当のA氏宛てに,新聞社を名乗る相手から取材依頼の電子メールが届いた。送信元が…スパイウェアの説明はどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r6k-q98
