基本情報技術者試験令和5年A問9

ドライブバイダウンロード攻撃の脅威と対策

ドライブバイダウンロード攻撃に該当するものはどれか。
×不正解です

ドライブバイダウンロードはWEBサイトを訪問した際に感染し、トロイの木馬は、ソフトウェアに混入されていることを言いますので若干の違いに気をつけましょう

ランサムウェアはデータを不正に暗号化し、復元と引き換えに身代金を要求する悪質なマルウェアです。近年、多くの被害が発生しており対策が求められています。

ドライブバイダウンロードとは、ユーザーがWebサイトを閲覧した際に、意図せずマルウェアがダウンロード・インストールされるサイバー攻撃です。攻撃者は、ユーザーの端末のOSやアプリケーション、Webブラウザなどの脆弱性を突いて、マルウェアを埋め込んだWebサイトを閲覧させることで、マルウェアをダウンロードさせます。

利用する端末のOSやWebブラウザー、アプリケーションなどの脆弱性を突いて行われるため、適切な対策を講じていない場合、ユーザーが注意していたとしても被害につながりやすい。

トロイの木馬はマルウェアの一種で、無害なプログラムを装ってパソコンに侵入し、さまざまな攻撃を行う悪意あるプログラムです。感染すると、パソコンが乗っ取られ、機密情報の漏洩やクレジットカードの不正利用、第三者に対する攻撃の踏み台にされるなど、さまざまな被害リスクがあります。

トロイの木馬と類似する点がありますが、WEBサイトの閲覧しただけでマルウェアにダウンロード、インストールされると言う点が、トロイの木馬のソフトウェアに侵入させるという大きな違いがあります。

回答数 1
正解率 0%