ドライブバイダウンロード攻撃の説明はどれか。
閲覧しただけで気付かれず不正プログラムを送り込む攻撃
選択肢
- アPCにUSBメモリが接続されたとき、USBメモリに保存されているプログラムを自動的に実行する機能を用いてマルウェアを実行し、PCをマルウェアに感染させる。
- イPCに格納されているファイルを勝手に暗号化して、復号することと引換えに金銭を要求する。
- ウ不正にアクセスする目的で、建物の外部に漏れた無線LANの電波を傍受して、セキュリティの設定が脆弱な無線LANのアクセスポイントを見つけ出す。
- エ利用者がWebサイトを閲覧したとき、利用者に気付かれないように、利用者のPCに不正プログラムを転送させる。
正解と解説
正解:エ 利用者がWebサイトを閲覧したとき、利用者に気付かれないように、利用者のPCに不正プログラムを転送させる。
ドライブバイダウンロード攻撃は、改ざんされたWebサイトや不正な広告を閲覧しただけで、利用者が気付かないうちにマルウェアがPCへ送り込まれ実行される攻撃である。ブラウザやプラグインの脆弱性が悪用されることが多い。
選択肢ごとの解説
- アUSBメモリの自動実行機能を悪用する感染手口の説明。
- イランサムウェアの説明。
- ウウォードライビングの説明。
- エ正しい。閲覧しただけで気付かれずに不正プログラムを送り込む攻撃。
同じ分野の他の問題
- サイドチャネル攻撃はどれか。2025年度 秋期 午前 問38
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 午前 問36
- 暗号機能を実装したIoT機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。2025年度 春期 午前 問37
- Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダーが記録されていた。次のHTT…2025年度 春期 午前 問36
- エクスプロイトコードの説明はどれか。2024年度 秋期 午前 問46
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。