RLO制御文字を利用したファイル拡張子偽装

RLO(Right-to-Left Override: Unicode `U+202E`)は、アラビア語やヘブライ語のように文字を右から左へ記述する言語のために規定された Unicode の双方向テキスト制御文字です。 この制御文字が挿入されると、それ以降の文字列の表示順が左右反転します。攻撃者はこれを利用して、例えば実行ファイルである `flower_gpj.exe` のファイル名中に RLO 制御文字を挿入し、画面上では `flower_exe.jpg` のように見せかけることで、利用者に画像ファイルであると誤認させて不正な実行ファイルを開かせます。したがって、文字の表示順を変えてファイル拡張子を偽装する手口であるエが正解です。 偽の感染警告画面を表示して利用者の不安を煽り、不正な対策ソフトを購入させようとする手口はスケアウェア(フェイクアンチウイルス)です。 あえて脆弱性のあるシステムやホストを公開し、攻撃者の行動や手口を観察・分析する仕組みはハニーポット(Honeypot)です。 ネットワーク機器の MIB 設定を不正に変更し、監視項目の変化を契機に SNMP トラップを送信させる手口であり、RLO によるファイル名偽装とは無関係です。

RLO(Right-to-Left Override)を利用した手口はどれか。

出典令和4年度 春期 ネットワークスペシャリスト試験 午前Ⅱ
“マルウェアに感染している”といった偽の警告を出して利用者を脅し,マルウェア対策ソフトの購入などを迫る。
脆弱性があるホストやシステムをあえて公開し,攻撃の内容を観察する。
ネットワーク機器の設定を不正に変更して,MIB情報のうち監視項目の値の変化を検知したときセキュリティに関するイベントをSNMPマネージャ宛てに通知させる。
文字の表示順を変える制御文字を利用し,ファイル名の拡張子を偽装する。