利用者PCがボットに感染しているかどうかをhostsファイルの改ざんの有無で確認するとき,hostsファイルが改ざんされていないと判断できる設定内容はどれか。ここで,hostsファイルの設定内容は1行だけであり,利用者及びシステム管理者は,これまでにhostsファイルを変更していないものとする。
hostsで外部FQDNが127.0.0.1に向くのは改ざんの疑い
| 設定内容 | 説明 | |
|---|---|---|
| ア | 127.0.0.1 a.b.com | a.b.comは利用者PCのOS提供元のFQDNを示す。 |
| イ | 127.0.0.1 c.d.com | c.d.comは利用者PCの製造元のFQDNを示す。 |
| ウ | 127.0.0.1 e.f.com | e.f.comはウイルス定義ファイルの提供元のFQDNを示す。 |
| エ | 127.0.0.1 localhost | localhostは利用者PC自体を示す。 |
選択肢
- ア127.0.0.1 a.b.com(a.b.comは利用者PCのOS提供元のFQDNを示す。)
- イ127.0.0.1 c.d.com(c.d.comは利用者PCの製造元のFQDNを示す。)
- ウ127.0.0.1 e.f.com(e.f.comはウイルス定義ファイルの提供元のFQDNを示す。)
- エ127.0.0.1 localhost(localhostは利用者PC自体を示す。)
正解と解説
正解:エ 127.0.0.1 localhost(localhostは利用者PC自体を示す。)
hostsファイルは名前解決をDNSより優先して行う仕組みで、マルウェアはここを書き換えてウイルス定義の更新先やOSの更新先を127.0.0.1(自分自身)に向け、更新や駆除を妨害する。外部のFQDNをループバックアドレスに割り当てている記述はいずれも改ざんを疑うべきである。一方、localhostを127.0.0.1に対応させるのは本来の標準的な記述であり、改ざんの痕跡とはいえない。
選択肢ごとの解説
- アOS提供元への通信を自分自身に向けており、更新の妨害を狙った改ざんが疑われる。
- イPC製造元への通信を遮断する形になっており、改ざんの疑いがある。
- ウウイルス定義ファイルの取得先を潰す典型的な改ざんパターンである。
- エ正しい。localhostを127.0.0.1に対応させるのは本来の標準的な記述である。
同じ分野の他の問題
- マルウェアの検出方法のうち,検査対象のプログラムを実行する必要があるものはどれか。2024年度 公開問題 科目A・B 問3
- 消費者向けの化粧品販売を行うA社では,電子メール(以下,メールという)の送受信にクラウドサービスプロバイダB社が提供する…2023年度 公開問題 科目A・B 問15
- A社は、複数の子会社を持つ食品メーカーであり、在宅勤務に適用するPCセキュリティ規程(以下、A社PC規程という)を定めて…2022年度 公開問題 科目A・B 問52
- マルウェアの動的解析に該当するものはどれか。2019年度 秋期 午前 問22
- マルウェアの動的解析に該当するものはどれか。2018年度 春期 午前 問23
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。