35AM61|第35回 臨床工学技士国家試験 過去問
コンピュータのロックやファイルの暗号化を引き起こし、復元を条件に金銭を要求するマルウェアはどれか。
解答・解説を見る
正解: 5
正答
5
公式正答は 5 です。正答内容は ランサムウェア です。
この問題のポイント
マルウェアの名称は、拡散方法、侵入方法、遠隔操作、情報収集、金銭恐喝など、どの特徴を中心に呼んでいるかで識別します。データや端末を使用不能にし、回復の引き換えに対価を要求することが中心的特徴なのはランサムウェアです。
解説
ランサムウェアは、ファイルを暗号化したり端末の操作をロックしたりして利用を妨げ、復号鍵の提供やロック解除と引き換えに金銭を要求するマルウェアです。「身代金」は身代金を意味し、設問の「復元を条件に金銭を要求」が決定的な手掛かりです。一方、ワームは自己増殖・自動拡散、ボットは外部からの命令による遠隔操作、トロイの木馬は正常なプログラムなどに偽装した侵入・実行形態、スパイウェアは利用者の情報を秘密里に収集する機能を中心に呼びます。これらの分類は実装上、相互排他ではありません。例えばランサムウェアがトロイの木馬として侵入したり、ワームのように拡散したりする場合もありますが、本問は中心的な目的が身代金要求なので選択肢5を選びます。
選択肢の確認
選択肢1:ワーム
正答ではありません。 ワームは自己増殖してネットワークなどへ自動拡散する性質を中心とする呼称で、身代金要求を本質とする呼称はランサムウェアです。
選択肢2:ボット
正答ではありません。 ボットは感染端末を攻撃者が外部から命令・操作できる状態やプログラムを中心に指し、設問の恐喝行為を呼ぶ名称ではありません。
選択肢3:トロイの木馬
正答ではありません。 トロイの木馬は無害なファイルやソフトウェアに見せかけて実行させる侵入形態を指し、暗号化後の金銭要求という目的を直接表す名称ではありません。
選択肢4:スパイウェア
正答ではありません。 スパイウェアは操作履歴や認証情報などの情報収集を中心とする呼称で、データ回復を条件に対価を要求する類型の名称ではありません。
選択肢5:ランサムウェア
正答です。 ランサムウェアはファイル暗号化や画面ロックで利用を妨げ、復号・解除と引き換えに金銭を要求するため、問題文の特徴を直接表します。
覚えるポイント
- ランサムウェアの身代金は「身代金」で、データを人質にした対価要求と結び付けます。
- ワームは拡散、ボットは遠隔操作、トロイの木馬は偽装実行、スパイウェアは情報収集が中心です。
- マルウェア分類は排他的とは限らず、「主目的は何か」で設問を判定します。
掲載内容は受験学習用に編集しています。正式な正答・採点上の取扱いは、各試験実施機関の発表を優先してください。 情報の確認方法と訂正窓口は編集方針に掲載しています。 本サービスは診断・治療・臨床判断を目的とするものではありません。
問題文・正答・解説に誤りを見つけたら、この問題の誤りを報告する([email protected])までお知らせください。確認して修正します。