平成30年度(2018) 秋期 問15 | 情報処理技術者試験 情報セキュリティマネジメント試験
マルウェア Wanna Cryptor (WannaCry)に関する記述として,適切なものはどれか。
選択肢 ア
SMBvl の脆弱性を悪用するなどして感染し, PC 内のデータを暗号化してデータの復号のための金銭を要求したり,他の PC に感染を拡大したりする。
選択肢 イ
ファイル共有など複数の感染経路を使って大量の PC に感染を拡大し,さらにPC 内の電子メールアドレスを収集しながらインターネット経由で感染を拡大する。
選択肢 ウ
ランダムに IP アドレスを選んでデータベースの脆弱性を悪用した攻撃を行うこ とによって多数の PC に感染を拡大し,ネットワークトラフィックを増大させる。
選択肢 エ
利用者が電子メールに添付された VBScript ファイルを実行すると感染し, PC内のパスワードを攻撃者の Web サイトへ送信したり, マルウェア付きの電子メールを他者へばらまいたりする。
[出典:情報処理技術者試験 情報セキュリティマネジメント試験 平成30年度(2018) 秋期 問15]