【問67】情報・サイバーセキュリティ管理士 練習問題|マルウェアの感染経路
脅威と脆弱性 問17/25難易度A(易しい)
問題文
マルウェアの感染経路に関する記述として、最も適切なものはどれか。
- 1.受信した電子メールを開かずに削除した場合でも高い確率で感染する
- 2.社外から持ち込まれたUSBメモリは接続しただけでは感染源にならない
- 3.改ざんされたWebサイトの閲覧だけで感染する場合があるため注意を要する
- 4.正規のソフトウェア配布元からの入手であれば改ざんの危険は皆無である
解説
正解は3。攻撃者に改ざんされたWebサイトを閲覧しただけで、ブラウザやプラグインの脆弱性を突いてマルウェアが送り込まれることがある。この手口はドライブバイダウンロードと呼ばれ、利用者がファイルをダウンロードしたり実行したりしなくても感染が成立する点が特徴であり、ブラウザとOSの更新の徹底が主要な対策となる。1は誤り。開かずに削除したメールから感染することはなく、感染は添付ファイルの実行や本文中のリンクの閲覧を契機とする。2は誤り。自動実行機能や脆弱性の悪用により、USBメモリは接続しただけでも感染源となり得る。4は誤り。正規の配布元でもサイトの改ざんや供給網への侵入により不正なプログラムが混入する事例があり、危険が皆無とはいえない。本試験では、経路ごとの成立条件が問われる。