ドライブバイダウンロード攻撃に該当するものはどれか。
ドライブバイダウンロードは閲覧だけで感染させる攻撃
選択肢
- アPC内のマルウェアを遠隔操作して、PCのハードディスクドライブを丸ごと暗号化する。
- イ外部ネットワークからファイアウォールの設定の誤りを突いて侵入し、内部ネットワークにあるサーバのシステムドライブにルートキットを仕掛ける。
- ウ公開Webサイトにおいて、スクリプトをWebページ中の入力フィールドに入力し、Webサーバがアクセスするデータベース内のデータを不正にダウンロードする。
- エ利用者が公開Webサイトを閲覧したときに、その利用者の意図にかかわらず、PCにマルウェアをダウンロードさせて感染させる。
正解と解説
正解:エ 利用者が公開Webサイトを閲覧したときに、その利用者の意図にかかわらず、PCにマルウェアをダウンロードさせて感染させる。
ドライブバイダウンロード攻撃は、改ざんされたWebサイトなどを閲覧しただけで、利用者が気付かないうちにマルウェアが自動的にダウンロード・実行される攻撃である。ブラウザやプラグインの脆弱性が悪用されるため、修正プログラムの適用が有効な対策となる。
選択肢ごとの解説
- アハードディスクを暗号化して身代金を要求するのはランサムウェアの動作。
- イファイアウォールの設定不備を突く侵入は、別種の攻撃。
- ウ入力フィールドからデータベースを不正操作するのはSQLインジェクション。
- エ閲覧しただけで意図せずマルウェアを感染させる、ドライブバイダウンロードの説明。
同じ分野の他の問題
- ドライブバイダウンロード攻撃に該当するものはどれか。2023年度 公開問題 科目A 問9
- ボットネットにおけるC&Cサーバの役割として、適切なものはどれか。2022年度 公開問題 科目A 問31
- 緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は、どれに分類されるか。2022年度 公開問題 科目A 問30
- 検索サイトの検索結果の上位に悪意のあるサイトが表示されるように細工する攻撃の名称はどれか。2019年度 秋期 午前 問41
- 情報セキュリティにおいてバックドアに該当するものはどれか。2019年度 秋期 午前 問39
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。