問題文
侵害された端末で、稼働中のプロセスの一覧に不審な項目が現れず、ファイルの一覧にも異常が見えないのに、外部への通信だけが続いていた。この状態を作る種類の不正なプログラムが、端末の中からの調査で見つけにくい理由はどれか。
選択肢
- 利用者の操作を待って動くため、調査を行っている間だけ動作を止めている
- OS が一覧を返す仕組みそのものに介入するため、自分に関する項目を除いた結果を道具に返す
- 通信の宛先を毎回変えるため、既知の宛先の一覧による遮断では止められなくなる
- 実行のたびに自分の本体を書き換えるため、同じ検体であっても毎回別の名前で保存される形になる