SkillStack
テクノロジ系24 / 25問

ITストラテジスト試験 令和6年度 春期 午前II 問24

マルウェアが、その実行ファイルをターゲットのコンピュータのファイルシステム上に生成せずに、メモリ上にだけ生成することによって、マルウェア対策ソフトが行うマルウェアのファイル解析と検知を難しくする攻撃はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】エ

ファイルレス攻撃は、マルウェアの実行ファイルをストレージ上に保存せず、主にメモリ上で不正なコードを実行する攻撃です。PowerShellなどOSに標準搭載された機能や、正規のプロセスを悪用して攻撃を進めることもあります。従来型のマルウェア対策ソフトは、ファイルを読み取って既知の特徴と照合する方法を多く用いるため、解析対象となる実行ファイルが残らないと検知が難しくなります。したがって、エが正解です。

アのOSコマンドインジェクション攻撃は誤りです。これは、Webアプリケーションなどへの入力に不正なOSコマンドを混入させ、サーバ上で実行させる攻撃です。入力値の検証不足などを悪用します。

イのカミンスキー攻撃は誤りです。これは、DNS問い合わせへの偽応答を大量に送り付け、DNSキャッシュに不正な情報を登録させるDNSキャッシュポイズニングの一種です。

ウのクロスサイトスクリプティング攻撃は誤りです。これは、Webページに悪意のあるスクリプトを埋め込み、そのページを閲覧した利用者のブラウザ上で実行させる攻撃です。

【ポイント】 ファイルレス攻撃への対策では、ファイル検査だけでなく、プロセスの挙動、スクリプトの実行、メモリ上の活動、通信先などを監視することが重要です。 「ディスク上に不正ファイルを残さない」という特徴を手掛かりに識別しましょう。

出典:令和6年度 春期 ITストラテジスト試験 午前II 問24
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める