ITパスポート試験 令和3年度 公開問題 問94
特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され、攻撃対象のPCに対して遠隔から操作を行って、ファイルの送受信やコマンドなどを実行させるものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
RATは「Remote Access Trojan」などの略で、感染したPCを外部から遠隔操作するために悪用される不正プログラムです。攻撃者はRATを介してコマンドの実行、ファイルの送受信、画面の確認などを行い、重要情報を盗み出すことがあります。標的型攻撃では、偽装メールの添付ファイルなどから対象PCへ侵入させ、気付かれないよう継続的に操作する手段として使われるため、アが正解です。
イのVPNは誤りです。VPNは「Virtual Private Network」の略で、インターネットなどの公衆回線上に暗号化された仮想的な専用ネットワークを構築する仕組みです。安全な遠隔接続に用いられるものであり、それ自体はPCを不正操作するプログラムではありません。
ウのデバイスドライバは誤りです。デバイスドライバは、OSがプリンタ、ディスプレイ、記憶装置などのハードウェアを制御するためのソフトウェアです。遠隔から情報を窃取することを目的とするものではありません。
エのランサムウェアは誤りです。ランサムウェアは、ファイルを暗号化したり端末を使用不能にしたりして、復旧と引換えに身代金を要求するマルウェアです。遠隔操作を主目的とするRATとは異なります。
【ポイント】 RATは、攻撃者が感染端末を遠隔操作するためのマルウェアです。 ランサムウェアは身代金要求、VPNは安全な通信経路という違いを押さえましょう。 不審な添付ファイルを開かないことや、OSを更新することが対策になります。
出典:令和3年度 ITパスポート試験 公開問題 問94
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる