マルウェアと攻撃手法

主要なマルウェアと代表的なサイバー攻撃を学びます。

マルウェア (悪意あるソフトウェア) の種類と、代表的なサイバー攻撃手法を理解しましょう。

日野 こむぎ(普段) 日野 こむぎ

マルウェアって、要はウイルスのこと?

藤森 さやか 先生(笑顔) 藤森 さやか 先生

マルウェアは「悪意あるソフトウェア」の総称。
ウイルスはその一種で、ワーム・トロイの木馬・スパイウェア・ランサムウェアなど多種多様なのよ。

青木 澪(普段) 青木 澪

代表的なものを押さえておきましょう。
コンピュータウイルス (寄生・自己複製)、ワーム (単独・ネット拡散)、トロイの木馬 (偽装で潜入)、スパイウェア (情報窃取)、ランサムウェア (身代金要求)。

桃井 すみれ(普段) 桃井 すみれ

攻撃手法も色々あるんですかぁ?

青木 澪(普段) 青木 澪

代表は: SQLインジェクション (DB不正操作)、XSS (スクリプト埋込)、CSRF (意図しないリクエスト送信)、DoS攻撃 (サービス停止)、DDoS攻撃 (分散DoS)、フィッシング、標的型攻撃、ゼロデイ攻撃、APT。

藤森 さやか 先生(普段) 藤森 さやか 先生

近年特に注意されているのがバッファオーバーフローとディレクトリトラバーサルよ。
プログラムの脆弱性を突く古典的かつ深刻な攻撃ね。

確認クイズ

Webアプリケーションへの入力に悪意ある SQL文 を埋め込み、データベースを不正に操作する攻撃を何と呼ぶか。

  1. クロスサイトスクリプティング
  2. SQLインジェクション
  3. DoS攻撃
  4. ブルートフォース攻撃
こたえを見る

正解: 2. SQLインジェクション

SQLインジェクションは、入力フォームに ' OR '1'='1 のような悪意あるSQL文を埋め込み、認証回避やデータ抜き出しを行う攻撃です。プリペアドステートメントの使用で対策できます。

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。