情報処理安全確保支援士 平成31年春 問5
第5問
仮想通貨環境において、報酬を得るために行われるクリプトジャッキングはどれか。
ア 他人のPC又はサーバに侵入して計算資源を不正に利用し、台帳への追記の計算を行う。
イ 他人のPC又はサーバに保存された顧客情報を不正に取得して、販売する。
ウ 他人のPC又はサーバのキーボードからの入力値を不正に取得して、攻撃者のサーバに送信する。
エ 他人のPC又はサーバのファイルを暗号化して利用できなくし、警告文を表示して報酬を要求する。
回答
問題の解答
正解は「ア」です。
「クリプトジャッキング」とは
クリプトジャッキングとは、あなたのPCのパワーをこっそり盗んで、仮想通貨を稼ぐ行為です。
クリプトジャッキングの仕組み
「クリプト」は仮想通貨、「ジャッキング」は乗っ取りを意味します。
仮想通貨は、非常に複雑な計算を解くことで新しく生まれます。
この作業を「マイニング(採掘)」と呼びます。
マイニングには、高性能なPCとたくさんの電気代が必要です。
攻撃者は、このコストを自分で払いたくありません。
そこで、ウイルスやWebサイトにプログラムを仕込み、他人のPCにこっそり計算を手伝わせます。
あなたのPCは、あなたがネットを見ている間など、気づかないうちに攻撃者のために働かされているのです。
これにより、攻撃者はコストをかけずに報酬(仮想通貨)を得ます。
誰が管理しているのか?
仮想通貨のシステム自体は、特定の会社や銀行が管理しているわけではありません。
「ブロックチェーン」という、世界中のコンピュータが取引記録を共有し合う技術で成り立っています。
クリプトジャッキングを行う「攻撃者」は、この仕組みを悪用する犯罪者です。
攻撃者が不正なプログラムを管理し、あなたのPCを遠隔で操って計算させています。
自分のPCが被害にあっていないか確認する方法
PCの動作が急に遅くなったり、ファンが常に大きな音で回り続けたりしたら注意が必要です。
【Windowsの場合】
キーボードの「Ctrl」+「Shift」+「Esc」を同時に押して「タスクマネージャー」を開きます。
「パフォーマンス」タブで「CPU」の使用率がグラフで表示されます。
【Macの場合】
「Launchpad」から「アクティビティモニタ」を探して開きます。
上部の「CPU」タブで使用率を確認します。
【確認のポイント】
特別な作業をしていないのに、CPU使用率が常に80%〜100%に近い場合は危険信号です。
特定のWebサイトを開いている時だけPCが重くなるなら、そのサイトが原因かもしれません。
ブラウザを閉じると症状が改善する場合、Webサイト経由のクリプトジャッキングの可能性が高いです。
各選択肢の解説
それぞれ別のサイバー攻撃を指します。
イ:個人情報の不正取得と販売 これは情報漏洩事件に該当し、クリプトジャッキングではありません。
ウ:キーボード入力値の不正取得 これはキーロガーと呼ばれる攻撃手法で、クリプトジャッキングとは異なります。
エ:ファイルの暗号化と報酬要求 これはランサムウェア攻撃に該当し、クリプトジャッキングではありません。
※この回答はAIを利用して作成しています。
内容に不備がないかは確認していますが、もし問題があった場合は指摘いただけますと幸いです。
Discussion