【問113】情報・サイバーセキュリティ初級 練習問題|ボットに感染したPCの動作
外部からの攻撃と不正プログラム 問13/20難易度B(標準)
問題文
ボットに感染したパソコンが、利用者の知らないうちに行わされる行為として、最も適切なものはどれか。
- 1.保存されたファイルをすべて暗号化し、画面に身代金の要求を表示すること
- 2.他のプログラムに自分自身を貼り付け、起動するたびに警告を表示すること
- 3.攻撃者の指令に従い、迷惑メールの送信や他のサイトへの攻撃に加担すること
- 4.感染した事実を、利用者のパソコンの画面に常に分かりやすく表示して知らせること
解説
正解は3。ボットは、感染したパソコンを外部から遠隔操作できるようにする不正プログラムで、攻撃者が用意した指令サーバからの命令に従って動作する。感染したパソコンは利用者に気づかれないまま、迷惑メールの大量送信や、特定のWebサイトに対するDDoS攻撃などの踏み台に悪用され、被害者であると同時に加害者になり得る。総務省の啓発資料でも、ボットに感染した多数のパソコンがボットネットを構成して攻撃に使われることが説明されている。1は誤り。ファイルを暗号化して身代金を要求するのは、ランサムウェアである。2は誤り。他のプログラムに寄生して動作するのは、ウイルスの特徴である。4は誤り。ボットは利用者に気づかれないよう動作するため、感染の事実を画面に表示して知らせることはない。