IPA過去問ドリル

令和6年度 春期 ITストラテジスト試験 午前Ⅱ 問24

テクノロジ/セキュリティ

マルウェアが,その実行ファイルをターゲットのコンピュータのファイルシステム上に生成せずに,メモリ上にだけ生成することによって,マルウェア対策ソフトが行うマルウェアのファイル解析と検知を難しくする攻撃はどれか。

出典:令和6年度 春期 ITストラテジスト試験 午前Ⅱ 問24

正解:エ

解説

ファイルレス攻撃とは,マルウェアの実行ファイルをターゲットのコンピュータのファイルシステム上(ディスク上)に生成せず,メモリ上にのみ展開して動作させる攻撃手法です。ディスク上にファイルとして残らないため,ファイルのスキャンを中心とするマルウェア対策ソフトによる解析や検知を回避しやすくなります。

選択肢ごとの解説

  • 誤り。OSコマンドインジェクション攻撃は,アプリケーションの入力を通じてOSコマンドを不正に実行させる攻撃であり,メモリ上でのマルウェア実行に関する攻撃ではありません。
  • 誤り。カミンスキー攻撃は,DNSキャッシュポイズニングの一種であり,メモリ上でのマルウェア実行に関する攻撃ではありません。
  • 誤り。クロスサイトスクリプティング攻撃は,Webサイトの脆弱性を突いて悪意のあるスクリプトを実行させる攻撃であり,メモリ上でのマルウェア実行に関する攻撃ではありません。
  • 正しい。実行ファイルをファイルシステム上に生成せずメモリ上にだけ生成することによって,マルウェア対策ソフトによるファイル解析と検知を難しくする攻撃がファイルレス攻撃です。
ITストラテジストの過去問を演習モードで解く