「カランサムウェア」の版間の差分
ナビゲーションに移動
検索に移動
*>桃黒舞台行也 細編集の要約なし |
(西武のランサムとは一切関係ない。) |
||
1行目: | 1行目: | ||
<strong>カランサムウェア</strong>とは、[[0chiaki]]が改変したランサムウェアのことを指す。 | <strong>カランサムウェア</strong>とは、[[0chiaki]]が改変したランサムウェアのことを指す。[http://ja.wikipedia.org/wiki/%E3%82%B3%E3%83%BC%E3%83%87%E3%82%A3%E3%83%BB%E3%83%A9%E3%83%B3%E3%82%B5%E3%83%A0 西武のランサム]とは一切関係ない。 | ||
[[ファイル:改竄されたサイト.png|thumb|right|改竄されたシルエット速報]]<br/> | [[ファイル:改竄されたサイト.png|thumb|right|改竄されたシルエット速報]]<br/> | ||
[[ファイル:カランサムウェア.jpg|thumb|right|仮想環境内で感染したカランサムウェア]] | [[ファイル:カランサムウェア.jpg|thumb|right|仮想環境内で感染したカランサムウェア]] |
2014年11月26日 (水) 20:51時点における版
カランサムウェアとは、0chiakiが改変したランサムウェアのことを指す。西武のランサムとは一切関係ない。
「Wikipedia:ja:ランサムウェア」も参照。
概要
ランサムウェア(英語: Ransomware)とはマルウェアの一種である。これに感染したコンピュータはシステムへのアクセスを制限される。
この制限を解除するため、マルウェアの作者へ身代金の支払いが要求される。数種類の形態のランサムウェアは、システムのハードディスクドライブを暗号化し(暗号化ウイルス恐喝)、
また他の幾種類かは単純にシステムを使用不能にし、ユーザーに対して身代金を支払うようにそそのかすメッセージを表示する。(ランサムウェア - Wikipediaより引用)
0chiakiは17日にTorLockerというランサムウェアを購入した[1]。
TorLockerは表示される文章や画像を変更できるタイプのランサムウェアであり[2]、尊師画像を盛り込み恒心仕様に改変したものが今回用いられたカランサムウェアである。[3]。
拡散
23日にまとめアフィリエイトブログ「シルエット速報」が0chiakiによってハッキングされ、訪問者にカランサムウェアをダウンロードさせるよう改竄された。[4]
改竄の内容は以下の通りである。
- サイトヘアクセスすると改変されたサイトが表示され、「お使いのAdobeFlashPlayerのバージョンをアップデートしてください。」というメッセージが表示される
- OKを押すと偽インストール画面にリダイレクトされる
- 「今すぐインストール」を押すとカランサムウェアであるSetup.exeがダウンロードされ、カランサムウェアが起動する。
その後
しかしその後、リダイレクト画面が謎の第三者によって以下のメッセージだけが表示されるように書き換えられていた。今は恒心綜合法律事務所のHPにリダイレクトするようになっている。
所詮スクリプトキディのZeroChiakiくん。 君が出来るようなハッキングなんて、たかが知れてますよ。 まじめに働きましょう ZeroChiakiくんがこのサーバーにウイルスをアップロードした手法は サイト名