情報セキュリティマネジメント
テクノロジ系
スパイウェアの説明として適切なものはどれか。
1.
システムファイルを破壊するマルウェア
2.
ユーザの個人情報・行動を収集して外部に送信するソフトウェア
✓ 正解
3.
画面に広告を強制表示するソフトウェア
4.
ファイルを暗号化して身代金を要求するソフトウェア
📝 解説
スパイウェアは「ユーザーが知らないうちにインストールされ、キーボード入力・閲覧履歴・パスワード・クレジットカード情報・スクリーンショットなどを収集して外部のサーバに送信するマルウェア」です。盗聴器に例えると、部屋の中に気づかないうちに仕掛けられた盗聴器が会話をすべて記録して外部に送り続けるのがスパイウェアのイメージです。キーロガー(キーボード入力を記録するタイプ)は特に深刻で、ログイン時に入力したパスワードやクレジットカード番号がすべて盗まれます。感染経路はフリーソフトへのバンドル・不正なWebサイトのドライブバイダウンロード・フィッシングメールなどです。対策はセキュリティソフトの導入・OSとソフトウェアのアップデート・信頼できるソフトのみインストールです。誤答の「システムファイルを破壊する」はウイルスなどの破壊型マルウェア、「画面に広告を強制表示する」はアドウェア、「ファイルを暗号化して身代金を要求する」はランサムウェアの説明です。「スパイウェア=個人情報・行動を収集して外部送信する・気づかれないことが目的」と覚えましょう!