ITの基礎知識|ITパスポート・基本情報

基本情報技術者 令和5年公開問題 科目A 問9

2026.08.11

ドライブバイダウンロード攻撃に該当するものはどれか。

  • ア PCから物理的にハードディスクドライブを盗み出し,その中のデータをWebサイトで公開し,ダウンロードさせる。
  • イ 電子メールの添付ファイルを開かせて,マルウェアに感染したPCのハードディスクドライブ内のファイルを暗号化し,元に戻すための鍵を攻撃者のサーバからダウンロードさせることと引換えに金銭を要求する。
  • ウ 利用者が悪意のあるWebサイトにアクセスしたときに,Webブラウザの脆弱性を悪用して利用者のPCをマルウェアに感染させる。
  • エ 利用者に気付かれないように無償配布のソフトウェアに不正プログラムを混在させておき,利用者の操作によってPCにダウンロードさせ,インストールさせることでハードディスクドライブから個人情報を収集して攻撃者のサーバに送信する。

Show answer

正解: ウ

解説:

ドライブバイダウンロード攻撃は、利用者が悪意のあるWebサイト(あるいは改ざんされた正規サイト)にアクセスしただけで、Webブラウザやプラグインの脆弱性を突かれ、利用者の意図に関わらずマルウェアが自動的にダウンロード・実行されてしまう攻撃である。

イ はランサムウェア攻撃(メール添付型)、エ はトロイの木馬(バンドルウェア型)の説明であり、いずれも「利用者が能動的にファイルを開く・実行する」操作を伴う点でドライブバイダウンロードとは異なる。正解はウ。