ドライブバイダウンロード攻撃
出典: 平成29年度 秋期 応用情報技術者試験 午前 問40 (IPA)
ドライブバイダウンロード攻撃の説明はどれか。
- ア PC に USB メモリが接続されたとき,USB メモリに保存されているプログラムを自動的に実行する機能を用いてマルウェアを実行し,PC をマルウェアに感染させる。
- イ PC に格納されているファイルを勝手に暗号化して,復号することと引換えに金銭を要求する。
- ウ 不正にアクセスする目的で,建物の外部に漏れた無線 LAN の電波を傍受して,セキュリティの設定が脆弱な無線 LAN のアクセスポイントを見つけ出す。
- エ 利用者が Web サイトを閲覧したとき,利用者に気付かれないように,利用者の PC に不正プログラムを転送させる。
正解と解説を見る
正解: エ
- ア: USB メモリの自動実行機能を悪用してマルウェアに感染させる攻撃で、ドライブバイダウンロードではありません。
- イ: ファイルを勝手に暗号化して金銭を要求するのは、ランサムウェアです。
- ウ: 建物の外に漏れた無線 LAN の電波から、弱いアクセスポイントを探すのは、ウォードライビングです。
- エ: Web サイトを閲覧しただけで、気付かれないように不正プログラムを転送させるのがドライブバイダウンロード攻撃なので正しい答えです。
ポイント
- ドライブバイダウンロード: 利用者が Web サイトを 見ただけで、気付かないうちにマルウェアをダウンロードさせ、感染させる攻撃です。
- ブラウザやプラグインの脆弱性を悪用します。OS やソフトウェアを最新にしておくことが対策になります。