情報処理安全確保支援士試験 令和7年度 春期 午前II 問7
マルウェアMiraiの動作はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
Miraiは、ルータやネットワークカメラなどのIoT機器を主な標的とするマルウェアです。インターネット上のランダムなIPアドレスを走査し、Telnetなどの管理サービスに対して、工場出荷時のままのIDとパスワードや推測しやすい認証情報を試して感染を広げます。感染した機器はボットとなり、C&Cサーバ、すなわち攻撃者が多数の感染機器を遠隔操作するための指令サーバから命令を受け、標的へ大量の通信を送るDDoS攻撃に加担します。したがってエが適切です。
アは誤りです。Miraiの代表的な感染方法は、Webサーバプログラムの脆弱性を悪用したWebページの改ざんではありません。また、決められた日時に攻撃することもMiraiの本質ではありません。これは、Webサーバに感染して自己増殖するワームや、発動日時を設定されたマルウェアを組み合わせた説明です。
イは誤りです。正規のWebサイトを改ざんして不正なJavaScriptを埋め込み、閲覧者を攻撃サイトへ誘導する手口は、水飲み場型攻撃やドライブバイダウンロードで用いられるものです。IoT機器をボット化するMiraiの説明ではありません。
ウは誤りです。これは、ファイル共有ソフトを介して感染し、PC内のファイルを外部へ流出させる情報窃取型マルウェアの説明です。Miraiは、主としてIoT機器を利用したボットネットの形成を目的とします。
【ポイント】 Miraiは、初期設定のままの認証情報が残るIoT機器を狙うことで知られています。 ボットネットは、攻撃者が多数の感染機器をC&Cサーバから一斉に操作する仕組みです。 IoT機器でも、初期パスワードの変更や不要な管理サービスの停止が重要です。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前II 問7
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる