情報処理安全確保支援士試験 令和5年度 秋期 午前II 問6
マルウェアMiraiの動作はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
Miraiは、インターネット上のランダムなIPアドレスを走査し、Telnetなどのサービスが動作しているIoT機器を探します。そして、工場出荷時のままの利用者名とパスワードなど、推測しやすい認証情報を使って侵入し、感染を広げます。感染した多数の機器はボットネットを構成し、C&Cサーバ、すなわち攻撃者が感染機器へ命令を送るサーバからの指令に従って、一斉に大量の通信を発生させ、標的にDDoS攻撃を行います。したがって、エが正解です。
アの、Webサーバプログラムの脆弱性を悪用してWebページを改ざんするという説明は誤りです。Miraiの代表的な感染方法は、IoT機器の弱い認証情報を使った侵入であり、Webページの改ざんを主目的とするものではありません。また、攻撃はあらかじめ決められた日時に自動実行されるのではなく、C&Cサーバからの指令で行われます。
イの、不正なJavaScriptを挿入して閲覧者を不正サイトへ誘導するという説明は誤りです。これは、Webサイトの改ざんを利用したリダイレクト攻撃や、閲覧者を狙う水飲み場型攻撃などに関係する動作です。
ウの、PC内の情報をWebサイトにアップロードして公開するという説明は誤りです。これは、ファイル共有ソフトの利用者を狙って情報を流出させる暴露型マルウェアなどの説明であり、IoT機器をボット化するMiraiとは異なります。
【ポイント】 Miraiは、IoT機器の初期パスワードや単純なパスワードを悪用する代表的なボット型マルウェアです。感染機器はC&Cサーバに制御され、DDoS攻撃の踏み台になります。対策として、初期パスワードの変更、不要なサービスの停止、ファームウェアの更新が重要です。
出典:令和5年度 秋期 情報処理安全確保支援士試験 午前II 問6
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる