マルウェアWanna Cryptor(WannaCry)に関する記述として,適切なものはどれか。
WannaCryはSMBv1の脆弱性で拡散するランサムウェア
選択肢
- アSMBv1の脆弱性を悪用するなどして感染し,PC内のデータを暗号化してデータの復号のための金銭を要求したり,他のPCに感染を拡大したりする。
- イファイル共有など複数の感染経路を使って大量のPCに感染を拡大し,さらにPC内の電子メールアドレスを収集しながらインターネット経由で感染を拡大する。
- ウランダムにIPアドレスを選んでデータベースの脆弱性を悪用した攻撃を行うことによって多数のPCに感染を拡大し,ネットワークトラフィックを増大させる。
- エ利用者が電子メールに添付されたVBScriptファイルを実行すると感染し,PC内のパスワードを攻撃者のWebサイトへ送信したり,マルウェア付きの電子メールを他者へばらまいたりする。
正解と解説
正解:ア SMBv1の脆弱性を悪用するなどして感染し,PC内のデータを暗号化してデータの復号のための金銭を要求したり,他のPCに感染を拡大したりする。
WannaCryはランサムウェアの一種で、端末内のファイルを暗号化して復号と引換えに金銭を要求する。特徴的なのは、Windowsのファイル共有プロトコルSMBv1の脆弱性を突いてネットワーク内の他端末へ自動的に感染を広げるワーム的な性質をもつ点である。このため、パッチ適用と不要なSMBv1の無効化が有効な対策となった。
選択肢ごとの解説
同じ分野の他の問題
- PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に、宛先ポートとして使用されるTCPポート…2019年度 春期 午前 問19
- ボットネットにおけるC&Cサーバの役割として、適切なものはどれか。2022年度 公開問題 科目A・B 問14
- ルートキットの特徴はどれか。2022年度 公開問題 科目A・B 問12
- 情報セキュリティにおいてバックドアに該当するものはどれか。2019年度 秋期 午前 問21
- ボットネットにおいてC&Cサーバが担う役割はどれか。2019年度 秋期 午前 問15
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。