テクノロジ系セキュリティ
基本情報技術者 令和5年度 問9
ドライブバイダウンロード攻撃に該当するものはどれか。
正解と解説を見る
正解:ウ 利用者が悪意のあるWebサイトにアクセスしたときに、Webブラウザの脆弱性を悪用して利用者のPCをマルウェアに感染させる。
解説
ドライブバイダウンロードは、Webサイトを閲覧しただけで、ブラウザなどの脆弱性を突いて利用者が気付かないうちにマルウェアを送り込む攻撃。イはランサムウェア、エはトロイの木馬型。
解説:panda studio(公式の正答と照合済み)
出典:令和5年度 基本情報技術者試験 科目A 公開問題 問9