ITパスポート 2024年 問98
問題文
ランサムウェアに関する記述として、最も適切なものはどれか。
選択肢
ア:PCに外部から不正にログインするための侵入路をひそかに設置する。
イ:PCのファイルを勝手に暗号化し、復号のためのキーを提供することなどを条件に金銭を要求する。(正解)
ウ:Webブラウザを乗っ取り、オンラインバンキングなどの通信に割り込んで不正送金などを行う。
エ:自らネットワークを経由して感染を広げる機能をもち、まん延していく。
🔒 解説は解答すると表示されます
ランサムウェアに関する記述として、最も適切なものはどれか。【ITパスポート 解説】
正解の理由
選択肢イが正しい理由は、ランサムウェアが「ファイルを暗号化して、復号(復元)するための鍵(キー)を渡すことなどを条件に金銭を要求する」タイプの不正プログラムだからです。ランサムウェア(ransomware:身代金要求型マルウェア)は、被害者のデータを利用不能にして、元に戻す対価として金銭を要求します。ここで使われている「暗号化」は、正当なユーザーが読めないようにデータを別の形に変える処理のことです。選択肢イはこの定義に一致しています。
解法ステップ
- 問題文のキーワードを確認する:「暗号化」「復号のためのキー」「金銭を要求」など。
- ランサムウェアの定義を思い出す:データを暗号化して復元と引き換えに身代金を求めるマルウェアである。
- 各選択肢と照合する:
- 暗号化や金銭要求が明示されている選択肢が正しい候補となる。
- その条件を満たすのは選択肢イのみであるため、イを選ぶ。
選択肢別の誤答解説
- ア: 「PCに外部から不正にログインするための侵入路をひそかに設置する。」
- これはバックドア(backdoor:攻撃者が後で不正に侵入するために作る隠し入り口)にあたります。ランサムウェアの定義とは異なります。
- イ: 「PCのファイルを勝手に暗号化し、復号のためのキーを提供することなどを条件に金銭を要求する。」
- ランサムウェアの典型的な振る舞いを正確に表しています。したがって正解です。
- ウ: 「Webブラウザを乗っ取り、オンラインバンキングなどの通信に割り込んで不正送金などを行う。」
- これはバンキングトロイ(banking trojan:オンラインバンキングの認証情報を盗むマルウェア)や、MITM(man-in-the-middle:通信の途中に割り込む攻撃)の説明に近いです。ランサムウェアとは目的が異なります。
- エ: 「自らネットワークを経由して感染を広げる機能をもち、まん延していく。」
- これはワーム(worm:自己増殖してネットワーク経由で広がるマルウェア)の特徴です。ランサムウェアの一部が拡散機能を持つ場合もありますが、定義としてはワームを説明しています。
よくある誤解
- ランサムウェア = 単なるウイルス、ではない
- 「ウイルス」は自己増殖するプログラムを含む広い概念です。ランサムウェアは「身代金を要求する」目的を持つマルウェアで、ウイルス/ワーム/トロイの木馬(Trojan:見かけは無害で中に悪意ある機能があるソフト)のいずれの形をとることもありますが、定義は「暗号化して金銭を要求すること」です。
- 支払えば必ず復号できる、ではない
- 支払っても復号キーが提供されない、提供されても完全に復元できない、追加の要求が来る、といったリスクがあります。支払いは推奨されません。
- すべてのランサムウェアがネットワークで勝手に広がるわけではない
- 一部は拡散機能を持ち(例:ワームと融合したタイプ)、一部はメール添付や不正サイト経由で個別に感染します。拡散の有無を混同しないことが重要です。
補足コラム
- ランサムウェアの種類
- 暗号化型(crypto-ransomware):ファイルを暗号化して復号キーを要求する(問題文の典型例)。
- ロッキング型(locker):OSや端末自体をロックして利用不能にするタイプ。
- 感染経路の例
- フィッシングメール(偽のメールで添付ファイルやリンクを開かせる)や不正サイト、ソフトの脆弱性(ぜいじゃくせい:ソフトの欠陥)をついた攻撃が多いです。フィッシング(phishing:だましのメールで情報や操作を引き出す手法)という用語は初出時に説明しました。
- 防御の基本対策(すぐできること)
- 定期的なバックアップ(外付けやクラウドの「オフラインコピー」も検討)
- OS・ソフトの更新(脆弱性修正)
- メールの添付ファイルや不審なリンクを開かない習慣
- アンチウイルスやEDR(Endpoint Detection and Response:端末での検知対処)の導入
- ネットワークを分ける(重要システムと一般業務の分離)
- 最近の傾向
- RaaS(Ransomware-as-a-Service:ランサムウェアをサービス化して提供する形態)が出現し、攻撃の敷居が下がっている点に注意してください。
FAQ
Q1: ランサムウェアに感染したらまず何をすればよいですか?
A1: ネットワークから素早く切り離す(他端末への拡散を防ぐ)、影響範囲を特定する、バックアップからの復旧を検討する、専門家(社内のIT部門や外部の被害対応業者)に連絡する、という順で対応します。支払いは最後の手段でも推奨されません。
A1: ネットワークから素早く切り離す(他端末への拡散を防ぐ)、影響範囲を特定する、バックアップからの復旧を検討する、専門家(社内のIT部門や外部の被害対応業者)に連絡する、という順で対応します。支払いは最後の手段でも推奨されません。
Q2: バックアップはどのように取れば安全ですか?
A2: 3-2-1ルールが参考になります(3つのコピー、2種類のメディア、1つはオフサイトまたはオフライン)。オンラインだけだとランサムウェアに暗号化される危険があるため、オフラインのコピーを用意することが重要です。
A2: 3-2-1ルールが参考になります(3つのコピー、2種類のメディア、1つはオフサイトまたはオフライン)。オンラインだけだとランサムウェアに暗号化される危険があるため、オフラインのコピーを用意することが重要です。
Q3: ランサムウェアに備える日常的な注意点は?
A3: メールの添付を安易に開かない、ソフトやOSを最新に保つ、公式ストア/公式サイトからのみソフトを入手する、定期的にバックアップを行う、怪しいリンクはクリックしない、の基本が有効です。
A3: メールの添付を安易に開かない、ソフトやOSを最新に保つ、公式ストア/公式サイトからのみソフトを入手する、定期的にバックアップを行う、怪しいリンクはクリックしない、の基本が有効です。
Q4: 復号ツールは存在することがある?
A4: 一部のランサムウェアについてはセキュリティ研究者や企業が復号ツールを公開している場合がありますが、すべてではありません。感染したら専門家に相談してください。
A4: 一部のランサムウェアについてはセキュリティ研究者や企業が復号ツールを公開している場合がありますが、すべてではありません。感染したら専門家に相談してください。
関連キーワード: ランサムウェア, 暗号化, バックアップ, マルウェア, フィッシング, ワーム, トロイの木馬, バックドア, 復号キー, RaaS

\ せっかくなら /
ITパスポートを
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

