マヨケーがポアされたため、現在はロシケーがメインとなっています。

カランサムウェア

提供:唐澤貴洋Wiki
2014年11月23日 (日) 22:47時点における*>唐澤貴洋ナイフでメッタ刺しにするによる版 (とりとり)
ナビゲーションに移動 検索に移動

カランサムウェアとは、0chiakiが改変したランサムウェアのことを指す。

改竄されたシルエット速報


仮想環境内で感染したカランサムウェア

概要

ランサムウェア(英語: Ransomware)とはマルウェアの一種である。これに感染したコンピュータはシステムへのアクセスを制限される。
この制限を解除するため、マルウェアの作者へ身代金の支払いが要求される。数種類の形態のランサムウェアは、システムのハードディスクドライブを暗号化し(暗号化ウイルス恐喝)、
また他の幾種類かは単純にシステムを使用不能にし、ユーザーに対して身代金を支払うようにそそのかすメッセージを表示する。(ランサムウェア - Wikipediaより引用)

0chiakiは17日にTorLockerというランサムウェアを購入した[1]
TorLockerは表示される文章や画像を変更できるタイプのランサムウェアであり[2]、尊師画像を盛り込み恒心仕様に改変したものが今回用いられたカランサムウェアである。[3]

拡散

23日にまとめアフィリエイトブログ「シルエット速報」が0chiakiによってハッキングされ、訪問者にカランサムウェアをダウンロードさせるよう改竄された。[4]

改竄の内容は以下の通りである。

  1. サイトヘアクセスすると改変されたサイトが表示され、「お使いのAdobeFlashPlayerのバージョンをアップデートしてください。」というメッセージが表示される
  2. OKを押すと偽インストール画面にリダイレクトされる
  3. 「今すぐインストール」を押すとカランサムウェアであるSetup.exeがダウンロードされ、カランサムウェアが起動する。

註釈