IPA過去問ドリル

令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問7

テクノロジ/セキュリティ

マルウェア Mirai の動作はどれか。

出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問7

正解:エ

解説

Mirai は,IoT 機器の初期設定パスワードや脆弱なパスワードを狙い,ランダムな宛先 IP アドレスに対してスキャン・侵入を試みることで感染を拡大するマルウェアです。感染した多数の IoT 機器がボットネットを構成し,C&C サーバからの指令に従って標的に対して大規模な DDoS 攻撃を行います。

選択肢ごとの解説

  • 誤り。Web サーバプログラムの脆弱性を悪用して Web ページを改ざんし特定日時に DDoS 攻撃を行う挙動は Mirai の説明ではありません。
  • 誤り。Web ページに不正な JavaScript を挿入して不正サイトへ誘導する挙動はガンブラーなどの説明であり,Mirai の説明ではありません。
  • 誤り。ファイル共有ソフト上でマルウェアを実行すると情報が公開される挙動は Antinny(暴露ウイルス)などの説明であり,Mirai の説明ではありません。
  • 正しい。ランダムな宛先 IP アドレスを使って IoT 機器などへ感染を広げ,C&C サーバの指令に従って標的に DDoS 攻撃を行うのが Mirai の動作です。
情報処理安全確保支援士の過去問を演習モードで解く