>核ランド |
>きああ |
1行目: |
1行目: |
| <strong>カランサムウェア</strong>とは、[[0chiaki]]が作成した{{wpl|ランサムウェア}}のことを指す俗称。「[[唐澤貴洋|唐澤]]」と「ランサムウェア」を掛けた造語である。正式名称は「'''KRSWLocker'''」。
| | ----------- |
| [[ファイル:改竄されたサイト.png|thumb|right|改竄されたシルエット速報。感染経路として利用された。]]
| |
| | |
| [[ファイル:カランサムウェア.jpg|thumb|right|仮想環境内で感染させたカランサムウェア。]]
| |
| {{See also|Wikipedia:ja:ランサムウェア}}
| |
| | |
| == 概要 ==
| |
| ''ランサムウェア(英語: Ransomware)とはマルウェアの一種である。これに感染したコンピュータはシステムへのアクセスを制限される。''<br>
| |
| ''この制限を解除するため、マルウェアの作者へ身代金の支払いが要求される。数種類の形態のランサムウェアは、システムのハードディスクドライブを暗号化し(暗号化ウイルス恐喝)、''<br>
| |
| ''また他の幾種類かは単純にシステムを使用不能にし、ユーザーに対して身代金を支払うようにそそのかすメッセージを表示する。''({{wpl|ランサムウェア|ランサムウェア - Wikipedia}}より)<br/>
| |
| | |
| [[0chiaki]]は2014年11月17日に「TorLocker」というランサムウェアを購入した<ref>[https://archive.today/R5PwT ランサムウェア購入しました - Twitter(魚拓)]</ref>。<br>
| |
| TorLockerは表示される文章や画像を変更できるランサムウェアであり<ref>[https://archive.today/jOtXD - Twitter(魚拓)]</ref>、尊師画像を盛り込み恒心仕様に改変したものが今回用いられたカランサムウェアである。<ref>[https://archive.today/VdOyY 完成 -Twitter(魚拓)]</ref>。
| |
| | |
| <nicovideo>sm26930006</nicovideo>
| |
| | |
| == 一度目の拡散 ==
| |
| 同月23日にまとめアフィリエイトブログ「シルエット速報」と、偽Flash更新ページにするためのウェブサイトが[[0chiaki]]によって[[カラッキング|ハッキング]]され、訪問者にカランサムウェアをダウンロードさせるよう改竄された。<ref>[http://fox.2ch.net/test/read.cgi/poverty/1416728138/ 【朗報】 アフィブログ 「シルエット速報」 カラッキングされる - 2ch]</ref>
| |
| | |
| 感染経路は以下の通りである。
| |
| #シルエット速報ヘアクセスすると改変されたサイトが表示され、「お使いのAdobeFlashPlayerのバージョンをアップデートしてください。」というダイアログが出現する。
| |
| #OKを押すと偽インストール画面にリダイレクトされる。
| |
| #「今すぐインストール」を押すとカランサムウェアであるSetup.exeがダウンロードされる。これを実行してしまうと感染する。
| |
| | |
| === 第三者による妨害 ===
| |
| しかしその後、リダイレクト先である偽Flash更新ページとなったウェブサイトが、第三者によって以下のメッセージだけが表示されるようにさらに改竄されていた:
| |
| 所詮スクリプトキディのZeroChiakiくん。
| |
| 君が出来るようなハッキングなんて、たかが知れてますよ。
| |
| まじめに働きましょう
| |
| ZeroChiakiくんがこのサーバーにウイルスをアップロードした手法は
| |
| (Google検索のURL。検索結果にこのサーバーのログイン情報を含む管理情報のファイルがあった。)
| |
| | |
| なお、その後さらにさらに改竄され、[[恒心綜合法律事務所]]のHPにリダイレクトするようになっていた。
| |
| | |
| == 二度目の拡散 ==
| |
| 一度目の拡散には失敗した0chiakiだが、カランサムウェアにバージョンアップを施し、二度目の拡散を行った。今回の拡散は、メディア進出を果たし、恒心教布教の大きな躍進となった。また、今度は妨害が入るのを阻止するためか、感染経路が明らかにされていない。
| |
| | |
| === 文面の改変 ===
| |
| 一度目の拡散でリリースされたものはパカデブイラストと連絡先を追加したのみで、文面は未改変であった。12月中旬には文面も改変し恒心語録を混ぜ込み、バージョンアップしたものが作成された<ref>[https://twitter.com/ZeroChiaki/status/543348351924961280 - Twitter]</ref>。
| |
| | |
| === メディア進出 ===
| |
| 日本人をターゲットとしたランサムウェアというのはこれが初のようで、シマンテックの12月16日のレポートで取り上げられ(外部リンク参照)、インターネットニュース大手の「Internet Watch」で報道された<ref>[http://internet.watch.impress.co.jp/docs/news/20141216_680615.html 日本を狙った複数の“ランサムウェア”が活動中、ファイルを人質に身代金要求~「俺は君の20年後を見ている」などと脅迫]</ref>。
| |
| | |
| '''が、'''シマンテック提供の画像では何の問題があったのか(すっとぼけ)肝心のイラストにボカシがかかっており、Internet Watchの記事には以下のような[[弁護士唐澤 貴洋]]の渾身のポエムを脅迫扱いするなど悪質な誹謗中傷が散見された。後日、フジテレビのめざましテレビ<ref>[https://www.youtube.com/watch?v=4t3cWd96xZw めざましテレビ - Youtube]</ref>や日本テレビのNEWS ZERO、新聞<ref>[http://i.imgur.com/Hq2Wdk4.jpg 日経新聞の記事]</ref>でも報道された
| |
| [[ファイル:Krswlocker-animated-gif-looping-url-blurred.gif|200px|thumb|right|問題の画像。似顔絵と連絡先にぼかしがかかっている。]]
| |
| 日本を狙った複数の“ランサムウェア”が活動中、ファイルを人質に身代金要求~「俺は君の20年後を見ている」などと脅迫
| |
|
| |
| ''(中略)''
| |
| シマンテックによると、身代金の額は4万円から30万円。
| |
| ポップアップウィンドウには、「俺は君に人を傷付けるのではなく人を助ける人間になってほしい」「俺は君の20年後を見ている」などというメッセージも書かれている。
| |
| | |
| <nicovideo>sm25156317</nicovideo>
| |
| | |
| === バグ ===
| |
| 一見完璧に見える今バージョンであるが、0chiakiによれば、このバージョンには以下のバグがあるとされる:
| |
| * Bitcoinの振り込み先アドレスが受信されない。その結果、振り込みが完了できず、ファイルを復号することができない。
| |
| * コントロール側が、感染者の人数を正しく把握できない。
| |
| | |
| この問題について0chiakiは、内部に組み込まれたTorが正しく動作していないことを示唆した。また、無改変のTorLockerにおいても同様のバグが発生することから、TorLocker側の問題である可能性が高いとした。
| |
| | |
| == 三度目の拡散 ==
| |
| 2015年2月にB-CAS対策突破ツールと偽ったBotnetのAndromedaを利用したランサムウェア配布が行われた<ref>[http://blogs.yahoo.co.jp/fireflyframer/33306486.html WOWOW不正改造B-CASカード対策に便乗したウイルス感染攻撃]</ref>。第一報はシマンテックの濵田譲治氏がアナウンスした<ref>[https://twitter.com/JojiHamada/status/570212410256007170 該当ツイート]</ref>。'''弁護士の唐澤です。'''というメッセージから始まるもので、今までのものとは異なり尊師の姿が青い背景と共に右側に表示される仕様となっている。
| |
| [[File:B-nNKP5UsAA9Ayr.jpg|thumb|400px|[https://twitter.com/JojiHamada/status/570212410256007170 該当ツイート]より]]
| |
| | |
| | |
| 2018年2月にエビケーにて悪芋教徒により独自で制作した新型のカランサムウェア(eye_karannsamu)<br>
| |
| が開示された、感染すると馬kマークが画面を飛び交ったりと目新しい機能がある、
| |
| [https://cross-law.xyz/test/read.cgi/evil/1519663076/l50 各当エビケースレ]
| |
| [[File:B-nNKP5UsAA9Ayr.jpg|thumb|400px|[https://twitter.com/JojiHamada/status/570212410256007170 該当ツイート]より]]
| |
| | |
| == 註釈 ==
| |
| <references />
| |
| | |
| == 外部リンク ==
| |
| *{{wpl|KRSWLocker}}-Wikipedia
| |
| *[http://www.symantec.com/connect/blogs/torlocker 日本のユーザーを狙って設計された TorLocker ランサムウェアの亜種 (シマンテック)]
| |
| | |
| {{恒心教が参加した事件・騒動}}
| |
| {{唐澤貴洋}}
| |
| {{デフォルトソート:からんさむうえあ}}
| |
| [[カテゴリ:路線]]
| |
| [[カテゴリ:カラッキング]]
| |