用語集
ランサムウェアらんさむうぇあ
ファイルを暗号化して身代金を要求するマルウェア。近年企業被害が深刻。
ITパスポート
ランサムウェア(Ransom = 身代金)は、感染したシステムのファイルを暗号化し、復号鍵と引き換えに身代金を要求するマルウェアです。近年、企業被害が深刻化しています。
| 段階 | 内容 |
|---|---|
| 感染 | メール添付・脆弱性悪用などで侵入 |
| 暗号化 | ファイルを使えなくする |
| 脅迫 | 身代金(多くは仮想通貨)を要求 |
たとえば業務システムのファイルが突然暗号化され「元に戻したければ支払え」と要求されます。近年は「暗号化+情報公開の脅し」という二重脅迫も増加。最も有効な対策は、隔離した(オフライン)バックアップの確保です。
試験では ランサムウェアが「ファイルを暗号化して身代金を要求するマルウェア」で、バックアップが有効な対策である点が問われます。