基本情報技術者 2023年 科目A 問09
問題文
ドライブバイダウンロード攻撃に該当するものはどれか。
選択肢
ア:PCから物理的にハードディスクドライブを盗み出し、その中のデータをWebサイトで公開し、ダウンロードさせる。
イ:電子メールの添付ファイルを開かせて、マルウェアに感染したPCのハードディスクドライブ内のファイルを暗号化し、元に戻すための鍵を攻撃者のサーバからダウンロードさせることと引換えに金銭を要求する。
ウ:利用者が悪意のあるWebサイトにアクセスしたときに、Webブラウザの脆弱性を悪用して利用者のPCをマルウェアに感染させる。(正解)
エ:利用者に気付かれないように無償配布のソフトウェアに不正プログラムを混在させておき、利用者の操作によってPCにダウンロードさせ、インストールさせることでハードディスクドライブから個人情報を収集して攻撃者のサーバに送信する。
🔒 解説は解答すると表示されます
ドライブバイダウンロード【午前解説】
正解の理由
ドライブバイダウンロード攻撃は、利用者が悪意ある(または改変された)Webページにアクセスしただけで、Webブラウザやそのプラグインの脆弱性を狙ってマルウェアを押し込む手口です。そのため、ユーザが添付ファイルを開く、ソフトを自分でインストールするといった明示的な操作を必要としません。設問の選択肢の中で「アクセス時にブラウザの脆弱性を悪用してPCをマルウェアに感染させる」記述に該当するものが該当し、これが ウ の内容であるため正解です。
解法ステップ
- 「利用者の操作が不要か」を確認する。ドライブバイは「訪問だけで感染」が特徴。
- 各選択肢を「物理盗難」「メール添付(ランサム)」「訪問で感染」「ユーザがインストール」の観点で分類する。
- 「訪問でブラウザの脆弱性を突く」項目を選ぶ。これがドライブバイダウンロードに一致するため、ウを選択する。
選択肢別の誤答解説
- ア: ハードディスクを物理的に盗んで公開する行為は情報漏えいや窃盗であり、「ダウンロードでブラウザから感染させる」ドライブバイではありません。
- イ: 電子メールの添付ファイルを開かせて暗号化し復号鍵と引換えに金銭を要求するのはランサムウェアの送り方(ソーシャルエンジニアリングやスピアフィッシング)であり、ドライブバイではない。
- ウ: 利用者がサイトにアクセスした際にブラウザ等の脆弱性を悪用してマルウェアを送り込む、まさにドライブバイダウンロードの典型的な説明で正解。
- エ: 無償ソフトに不正プログラムを混入して利用者がインストールさせる手口はバンドル型マルウェアやトロイの木馬型配布で、ユーザのインストール操作が前提でありドライブバイとは区別される。
よくある誤解
- 「ダウンロードという語から必ずユーザが保存操作をすると思い込む」:ドライブバイはユーザの明示的な保存や実行操作を伴わないことが多いです。
- 「広告(バナー)が表示されただけでは安全」と考える:マルバタイジング(悪質広告経由)によるドライブバイもあるため、表示だけで脆弱な環境は危険です。
- 「HTTPSなら安全」と信じるのも誤り:通信経路の暗号化は改ざんの検知や盗聴防止に有効ですが、サイト内の悪意あるスクリプトや改ざんされたコンテンツによる攻撃自体は防げない場合があります。
補足コラム
ドライブバイ攻撃はエクスプロイトキットやマルバタイジングと組み合わされることが多く、特に古いプラグイン(Flash、Silverlight、未更新のブラウザ、PDFビューアなど)の脆弱性を狙います。対策としては、ブラウザとプラグインの自動更新を有効にする、不要なプラグインを無効化する、スクリプトブロッカーや広告ブロッカーを利用する、サンドボックス化や標的防御(EDR)を導入するなど多層防御が有効です。
FAQ
Q: 訪問のみで本当に感染しますか?
A: はい。脆弱なブラウザやプラグインがある環境では、ユーザ操作なしに攻撃コードが実行されることがあります。
A: はい。脆弱なブラウザやプラグインがある環境では、ユーザ操作なしに攻撃コードが実行されることがあります。
Q: マルバタイジングとドライブバイは同じですか?
A: マルバタイジングは悪意ある広告を通じた配布手段、ドライブバイは「訪問だけで感染する手法」を指します。両者は併用されることが多いですが、概念は別です。
A: マルバタイジングは悪意ある広告を通じた配布手段、ドライブバイは「訪問だけで感染する手法」を指します。両者は併用されることが多いですが、概念は別です。
Q: クリックしない限り安全ですか?
A: クリック不要で感染するケースがあるため、必ずしも安全とは言えません。脆弱性の有無が鍵です。
A: クリック不要で感染するケースがあるため、必ずしも安全とは言えません。脆弱性の有無が鍵です。
関連キーワード: マルウェア、マルバタイジング、エクスプロイトキット、ブラウザ脆弱性、バンドル型マルウェア

\ せっかくなら /
基本情報技術者を
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

