情報セキュリティマネジメント試験 練習問題 5:マルウェアの種類と対策
マルウェア対策について述べた文として、最も適切なものはどれか。
- ウイルスはネットワークを通じて自動拡散し、ワームは他のプログラムに寄生して増殖する。
- トロイの木馬は自己複製機能を持つため、ウイルスとワームの中間的な性質を持つマルウェアである。
- ランサムウェアはユーザーのファイルを暗号化し、復号化の鍵の代わりに身代金を要求するマルウェアである。
- ボットネットはウイルス対策ソフトのアップデートにより完全に駆除できる。
- すべてのマルウェアはパターンマッチングにより検出できるため、未知のマルウェア(ゼロデイ攻撃)は存在しない。
正解と解説を見る
正解:ランサムウェアはユーザーのファイルを暗号化し、復号化の鍵の代わりに身代金を要求するマルウェアである。
マルウェア(Malicious Software)には複数の種類があり、特徴と対策方法が異なります。
マルウェアの分類:
ウイルス(Virus):
- 他のプログラムに「寄生」して増殖
- 感染したプログラムを実行することで拡散
- 例:メールの添付ファイルを開いてウイルスに感染
ワーム(Worm):
- 独立して動作し、「自己複製」して拡散
- ネットワークの脆弱性を利用して自動拡散
- 例:Conficker、WannaCry(ただしWannaCryはランサムウェアの側面も)
トロイの木馬(Trojan):
- 一見有用なプログラムに見せかけて、裏で悪意のある動作を実行
- 自己複製機能を持たない(これがウイルスやワームと異なる特徴)
- 例:バックドアを設置してシステムを乗っ取る
正しいのは「ランサムウェアはユーザーのファイルを暗号化し、復号化の鍵の代わりに身代金を要求するマルウェアである」です。
ボットネット:
マルウェアに感染したコンピュータを遠隔操作し、スパムメール送信やDDoS攻撃に利用する。ウイルス対策ソフトで駆除するだけでなく、ファイアウォール、侵入検知システムなど多層防御が必要です。
ゼロデイ攻撃:
まだパターンが登録されていない未知のマルウェアによる攻撃。パターンマッチング検出では対応できず、異常検知やサンドボックス環境での検証が必要です。