メインコンテンツへスキップ
ITストラテジスト令和6年度 春期午前II問 24

令和6年度 春期 ITストラテジスト 午前II 問24

難度標準

マルウェアが,その実行ファイルをターゲットのコンピュータのファイルシステム上に生成せずに、メモリ上にだけ生成することによって、マルウェア対策ソフトが行うマルウェアのファイル解析と検知を難しくする攻撃はどれか。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
結論Layer 1

ファイルレス攻撃とは、マルウェアがディスクなどのファイルシステムに実行ファイルを書き込まず、メモリ上に直接展開・実行したり、OSに標準搭載されている正規のツールを悪用したりする攻撃手法です。

詳細Layer 2
展開

この方法は、従来のファイルベースのマルウェア対策ソフトによる検知を回避し、痕跡を残しにくくすることで解析を困難にします。問題文の「実行ファイルをターゲットのコンピュータのファイルシステム上に生成せずに、メモリ上にだけ生成する」という特徴に完全に合致します。

各選択肢の解説

ア

OS コマンドインジェクション攻撃

誤りです。OSコマンドインジェクション攻撃は、Webアプリケーションの入力値にOSコマンドを紛れ込ませ、サーバのシェルで不正なコマンドを実行させる攻撃です。アプリケーションの入力処理の不備を突く手法であり、マルウェアをメモリ上にだけ展開して検知を逃れる手口を指す名称ではありません。

イ

カミンスキー攻撃

誤りです。カミンスキー攻撃はDNSキャッシュポイズニングの一種です。存在しないサブドメインを大量に問い合わせ、トランザクションIDが一致する偽の応答を送り込みます。そうしてキャッシュDNSサーバに偽の権威情報を登録させる攻撃で、マルウェアの実行形態とは関係ありません。

ウ

クロスサイトスクリプティング攻撃

誤りです。クロスサイトスクリプティング攻撃は、脆弱なWebページに不正なスクリプトを埋め込み、閲覧者のブラウザで実行させる攻撃です。Cookieの窃取や画面の改ざんなどに使われます。実行ファイルをファイルシステムに置かずにメモリ上で動かし、マルウェア対策ソフトの検知を避ける手法ではありません。

エ

ファイルレス攻撃

正しいです。ファイルレス攻撃は、実行ファイルをディスクに書き込まず、コードをメモリ上にだけ展開して実行する攻撃です。PowerShellやWMIなど、OSに標準で備わっている正規ツールを悪用することもあります。解析対象となるファイルが残らないため、ファイルをスキャンする方式のマルウェア対策ソフトでは検知や解析が難しくなります。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「ITストラテジスト専門」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
本問の分野で問われる代表的な知識・用語の整理。
学習の進め方
正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

ITストラテジスト専門 の他の問題

他年度の「ITストラテジスト専門」問題

ITストラテジスト の同じ分野を年度をまたいで演習する

ITストラテジスト の学習ガイド