テクノロジ系出題頻度 3/3
ランサムウェア
らんさむうぇあ
定義
ファイルを暗号化し身代金を要求するマルウェア。近年は情報暴露も併用する二重恐喝が主流。
詳細解説
Ransom(身代金)の名のとおり、暗号化解除キーと引換えに金銭(多くは仮想通貨)を要求する。最近はデータを暗号化前に窃取し「払わなければ公開する」と脅す「二重恐喝(ダブルエクストーション)」、関係者にも通告する「三重恐喝」が増えている。VPN脆弱性やフィッシングが侵入口になる例が多い。対策はオフラインバックアップ、パッチ管理、EDR、ゼロトラスト、訓練、CSIRT体制整備。身代金支払いは推奨されない。
「ランサムウェア」が出る問題
関連用語
よくある質問
Q. ランサムウェアとは何ですか?
A. ファイルを暗号化し身代金を要求するマルウェア。近年は情報暴露も併用する二重恐喝が主流。
Q. IT パスポート試験での位置づけは?
A. テクノロジ系の重要用語です。出題頻度は 3/3 (★3)。 頻出のため確実に押さえておきましょう。