國家安全情報人員考試五等考試-資訊組資料處理大意114 年第 23 題單選題
勒索軟體(Ransomware)如何對受害者造成威脅?
A加密檔案並要求支付贖金以解密正確答案
B竊取瀏覽器中的自動填充密碼
C監控用戶的鍵盤輸入紀錄
D竊取行動裝置中的信用卡紀錄
A正確答案
勒索軟體的核心行為就是「加密檔案 + 要贖金」,其他是不同類型惡意程式。
為什麼答案是 A
勒索軟體標準行為:加密受害者檔案使其無法開啟,再要求支付贖金(常為加密貨幣)換取解密金鑰,代表如 WannaCry、CryptoLocker。
載入中…
完整詳解
Pro · 無限重點 勒索軟體的核心行為就是「加密檔案 + 要贖金」,其他是不同類型惡意程式。
看到 Ransom(贖金)就鎖定「加密要錢」,秒選 A。
逐選項分析
A✓ 正確
勒索軟體標準行為:加密受害者檔案使其無法開啟,再要求支付贖金(常為加密貨幣)換取解密金鑰,代表如 WannaCry、CryptoLocker。
B✕ 陷阱
竊取瀏覽器儲存密碼屬於「間諜軟體 (Spyware)」或「資訊竊取木馬 (Infostealer)」行為,非勒索軟體。
C✕ 陷阱
監控鍵盤輸入是「鍵盤側錄程式 (Keylogger)」的行為,目的在竊取帳密,不會加密檔案勒贖。
D✕
竊取行動裝置信用卡資料屬於行動木馬或資料竊取類惡意程式(如 Banking Trojan),與勒索軟體的加密勒贖本質不同。
常見惡意程式類型對照
| 類型 | 主要行為 | 目的 | 代表 |
|---|
| Ransomware 勒索軟體 | 加密檔案 | 索取贖金 | WannaCry |
| Spyware 間諜軟體 | 竊取儲存資料 | 販售/詐騙 | Infostealer |
| Keylogger 鍵盤側錄 | 記錄按鍵 | 盜帳密 | Keylogger |
| Trojan 木馬 | 偽裝潛伏 | 後門控制 | Banking Trojan |
B、C、D 都是真實存在的資安威脅,但屬於間諜軟體、鍵盤側錄、木馬程式的行為。考選部常把不同惡意程式功能混著擺,考生若只記「惡意程式會偷資料」就會誤選,必須精準對應「勒索=加密+贖金」。