カランサムウェア
カランサムウェアとは、恒心教仕様のランサムウェアの俗称。「唐澤」と「ランサムウェア」を掛けた造語である。正式名称は「KRSWLocker」。0Chiakiが作成したものが拡散されていたが、後には別に開発されたバージョンもリリースされた。
概要
0Chiakiは2014年11月17日に「TorLocker」というランサムウェアを購入した[1]。
TorLockerは表示される文章や画像を変更できるランサムウェアであり[2]、尊師画像を盛り込み恒心仕様に改変したものが今回用いられたカランサムウェアである[3]。
一度目の拡散
同月23日にまとめアフィリエイトブログ「シルエット速報」と、偽Flash更新ページにするためのウェブサイトが0Chiakiによってカラッキングされ、訪問者にカランサムウェアをダウンロードさせるよう改竄された[4]。
感染経路は以下の通りである。
- シルエット速報ヘアクセスすると改変されたサイトが表示され、「お使いのAdobeFlashPlayerのバージョンをアップデートしてください。」というダイアログが出現する。
- OKを押すと偽インストール画面にリダイレクトされる。
- 「今すぐインストール」を押すとカランサムウェアであるSetup.exeがダウンロードされる。これを実行してしまうと感染する。
第三者による妨害
しかしその後、リダイレクト先である偽Flash更新ページとなったウェブサイトが、第三者によって以下のメッセージだけが表示されるようにさらに改竄されていた:
所詮スクリプトキディのZeroChiakiくん。 君が出来るようなハッキングなんて、たかが知れてますよ。 まじめに働きましょう ZeroChiakiくんがこのサーバーにウイルスをアップロードした手法は (Google検索のURL。検索結果にこのサーバーのログイン情報を含む管理情報のファイルがあった。)
なお、その後さらにさらに改竄され、恒心綜合法律事務所のHPにリダイレクトするようになっていた。
二度目の拡散
一度目の拡散には失敗した0Chiakiだが、カランサムウェアにバージョンアップを施し、二度目の拡散を行った。今回の拡散は、メディア進出を果たし、恒心教布教の大きな躍進となった。また、今度は妨害が入るのを阻止するためか、感染経路が明らかにされていない。
文面の改変
一度目の拡散でリリースされたものはパカデブのイラストと連絡先を追加したのみで、文面は未改変であった。12月中旬には文面も改変し恒心語録を混ぜ込み、バージョンアップしたものが作成された[5]。
メディア進出
日本人をターゲットとしたランサムウェアというのはこれが初のようで、シマンテックの12月16日のレポートで取り上げられ、「Internet Watch」で報道された[6]。
が、シマンテック提供の画像では何の問題があったのか肝心のイラストにボカシがかかっており、Internet Watchの記事には以下のような弁護士唐澤 貴洋の渾身のポエムを脅迫扱いするなど悪質な誹謗中傷が散見された。後日、フジテレビのめざましテレビ[7]や日本テレビのNEWS ZERO、新聞[8]でも報道された
日本を狙った複数の“ランサムウェア”が活動中、ファイルを人質に身代金要求~「俺は君の20年後を見ている」などと脅迫 (中略) シマンテックによると、身代金の額は4万円から30万円。 ポップアップウィンドウには、「俺は君に人を傷付けるのではなく人を助ける人間になってほしい」「俺は君の20年後を見ている」などというメッセージも書かれている。
バグ
一見完璧に見える今バージョンであるが、0Chiakiによれば、このバージョンには以下のバグがあるとされる:
- Bitcoinの振り込み先アドレスが受信されない。その結果、振り込みが完了できず、ファイルを復号することができない。
- コントロール側が、感染者の人数を正しく把握できない。
この問題について0Chiakiは、内部に組み込まれたTorが正しく動作していないことを示唆した。また、無改変のTorLockerにおいても同様のバグが発生することから、TorLocker側の問題である可能性が高いとした。
三度目の拡散
2015年2月にB-CAS対策突破ツールと偽ったBotnetのAndromedaを利用したランサムウェア配布が行われた[10]。第一報はシマンテックの濵田譲治がアナウンスした[11]。弁護士の唐澤です。というメッセージから始まるもので、今までのものとは異なり尊師の姿が青い背景と共に右側に表示される仕様となっている。
その他
2018年2月にエビケーにて悪芋により独自で制作した新型のカランサムウェア(eye_karannsamu)が開示された。感染すると馬kマークが画面を飛び交ったりと目新しい機能がある[12][13]。
更に2021年8月にもランサム淫夢ウェアの作成[14]とカランサムウェアへの変更[15]及び改良[16]が行われている。
【唐澤貴洋殺す】雑談★20【ダーキーニーまつたけ】【唐澤凶暴化】>>782-792(魚拓) - マヨケー 782 :一般カタルーニャ人:2021/08/20(金) 17:36:25.86 ID:6UJc/cLF0 ランサム淫夢ウェア&カランサムウェア芋ヤバすぎでマヨ枯れる IT弱芋頭唐澤な当職、聞きたいことがありますを 1.使った言語 2.大まかでもいいので仕組み カラッキング路線に力を。 783 :一般カタルーニャ人:2021/08/20(金) 17:40:06.54 ID:kEwKKB/l0 カラッキング路線再興、これはいい。 784 :一般カタルーニャ人:2021/08/20(金) 17:42:35.09 ID:aubonIx10 ホモビに出ただけでランサムウェアにされる男 無能なだけでランサムウェアにされる男 785 :一般カタルーニャ人:2021/08/20(金) 17:44:07.80 ID:6UJc/cLF0 後者は当然の報いだけれど前者に関しては完全に被害者なんだよなぁ… ✝悔い改めて✝ 786 :一般カタルーニャ人:2021/08/20(金) 17:53:49.83 ID:oBcDv8BV0 ニコ動に上げたら伸びそうやけどせっかくやし高橋嘉之の情報入れて布教してくれや 787 :一般カタルーニャ人:2021/08/20(金) 17:58:41.73 ID:8dETfTMN0 また野獣先輩がニュースでぼかし貫通してしまうのか 788 :一般カタルーニャ人:2021/08/20(金) 18:01:02.37 ID:dsBBcaWS0 最近のキッズって一般にスマホばっかり使っててパソコン慣れしてなさそうだから「変なファイルを実行しない」って鉄則守れる人少そう ちなみにウイルスは保管も不正電磁的記録に関する罪でアウトになるから気をつけろよ 789 :一般カタルーニャ人:2021/08/20(金) 18:02:09.91 ID:oBcDv8BV0 Ubuntuでも動かせるん?それならWhonixで落としとくが 790 :一般カタルーニャ人:2021/08/20(金) 18:04:18.42 ID:6UJc/cLF0 >>789 exeだからWindowsのみ Wine使ったらどうなるかは知らん 792 :656:2021/08/20(金) 18:54:26.54 ID:+ydc9ERf0 >>782 1. c#言語 2. 当職のサイトにアクセスして、暗号化キーを取得する ダウンロードファイルやデスクトップなどにあるファイルのpathを取得する(例えば C:\Users\yjsnpi\Desktop\唐澤貴洋殺す.txt) そのファイルの拡張子を取得して(.txtとか.zipとか)当職が暗号化したいファイルだったら暗号化キーを使って暗号化する。(本当は全ての ファイルを暗号化したほうがいいが、PCが起動しなくなったり時間を短縮するため特定の拡張子のみ絞って暗号化) 後で複合化するとき、そのファイルが当職によって暗号化したかどうか判別するために、ファイルの末尾に.krswを追加する。 すべて暗号化したらカランサムウェアをレジストリに登録する。そうすると、PCが起動するたびに脅迫文が表示されるようになる。 最後に無能弁護士の顔と一緒に脅迫文を表示する。 大まかな流れはこんな感じですを。とりとり
動画解説
註釈
- ↑ ツイート( twitter.com/ZeroChiaki/status/534216376471126017 の魚拓)
- ↑ ツイート( twitter.com/ZeroChiaki/status/534205766740504577 の魚拓)
- ↑ ツイート( twitter.com/ZeroChiaki/status/535654689321541633 の魚拓)
- ↑ 【朗報】 アフィブログ 「シルエット速報」 カラッキングされる(魚拓)
- ↑ ツイート( twitter.com/ZeroChiaki/status/543348351924961280 の魚拓)
- ↑ 日本を狙った複数の“ランサムウェア”が活動中、ファイルを人質に身代金要求~「俺は君の20年後を見ている」などと脅迫(魚拓)
- ↑ めざましテレビ - YouTube
- ↑ 日経新聞の記事(魚拓)
- ↑ ツイート(魚拓)
- ↑ WOWOW不正改造B-CASカード対策に便乗したウイルス感染攻撃( blogs.yahoo.co.jp/fireflyframer/33306486.html の魚拓) - 無題な濃いログ - Yahoo!ブログ
- ↑ ツイート(魚拓)
- ↑ エビケー新型かランサムウェアeye_karannsamuつくったナリ( www.evilkako.shop/1519663076.html の魚拓)
- ↑ なおカランサムウェア作者の当該エビケースレでの発言を臭いと指摘する教徒もおり賛否両論だった。
- ↑ 【唐澤貴洋殺す】雑談★20【ダーキーニーまつたけ】【唐澤凶暴化】>>656(魚拓) - マヨケー
- ↑ 【唐澤貴洋殺す】雑談★20【ダーキーニーまつたけ】【唐澤凶暴化】>>772(魚拓) - マヨケー
- ↑ 【唐澤貴洋殺す】雑談★20【ダーキーニーまつたけ】【唐澤凶暴化】>>775(魚拓) - マヨケー
外部リンク
- KRSWLocker - Wikipedia
- 日本のユーザーを狙って設計された TorLocker ランサムウェアの亜種(魚拓) - シマンテック
関連項目
唐澤貴洋 | |
---|---|
一覧 | 悪行 - 渾名 - 依頼人 - 開示請求 - 裁判 - ドメイン - Twitterフォロー(@KoushinLawfirm) - 発言 - メディア - 新聞記事 - Twitterフォロー(@CallinShow) - GC2フォロー(@takahirobinson) - noteフォロー |
法律事務所関連 | 坂本総合法律事務所(小西一郎 - 坂本雄三 - 立石邦男) - 恒心綜合法律事務所(阿部通子 - 渡邊恵美) - 法律事務所クロス(山岡裕明 - 山本祥平) - 法律事務所Steadiness(原田學植) |
親族 | 唐澤吉信(祖父) - 唐澤洋(父) - 唐澤厚子(母) - 唐澤厚史(弟) - 河野唯一(曽祖伯父) - 河野光次(曽祖伯父) - 河野多満(曽祖伯母) - 河野一三(曽祖父) - 河野一英(祖父) - 河野典男(大叔父) - 河野喜代(祖母) - 河野一郎(伯父) - 河野厚子(母) - 村井啓助 - 山田カズコ |
依頼人 | 銀座ジュエリーマキ - 東京藝術大学 - 国立音楽院 - 長谷川亮太 - ジオネクスト - WILLER - アーティスクリニック - うしじまいい肉 - 西村博嗣 - 高橋嘉之 - 藤崎空 - ヤマレコのマツ - 重光由美 - DIOジャパン - ステロイド患者 - サイモントン療法協会 - 伝創社 - フジテックス - ロイヤルネットワーク - Amazon規約違反者 - 20代女性 - 米川伸生 - 川上量生 - 立花孝志 - 藤吉修崇 - 籠池泰典 - 石塚由有 - Z李 - いただき不二子 - テスタ |
関連する弁護士 | 岡正晶 - 清水陽平 - 神田知宏 - 中澤佑一 - 川﨑美奈 - 宇都宮健児 - 奥村徹 - 小倉秀夫 - 壇俊光 - 樋口收 - 九州の同期 - 北周士 - 福永活也 |
その他関連人物 | JEX - 嵯峨山茂樹 - 矢尾渉 - 殺害予告民(dion君 - 群馬君 - 大分君 - 福嶋誠也) - 西村博之 - 0Chiaki - 安藤良太(ださいたま) - SSニキ - 爆弾三勇士 - 坂根輝美 - 三宅令 - スマイリーキクチ - 4K - 菅野完 - 岡口基一 - 白水力 - けいすけ - まつたけ寒天固め - 東谷義和 - 岡田康太 - 大川宏洋 - 佐々木チワワ - 選手の妻 - 太組不二雄 - 杉田一明(煉獄コロアキ) - 星野ロミ - 岡本将孝 |
発言 | 弁護士ドットコム(40298 - インタビュー) - Twitter(@KoushinLawfirm - @CallinShow - サブアカウント - 宣伝ツイート - 空は何色か) - スパムブログ - Facebook - 情報ネットワーク法学会 - 炎上弁護士(本文) - そのツイート炎上します!(本文) - テラスハウス問題 - 競馬予想 - Instagram - Threads - 質問箱 - マシュマロ - note - テクノロジーと差別 ネットヘイトから「AIによる差別」まで(本文) - GC2 - エンリケ騒動 |
玉音放送 | 1:グッドモーニング - 2:スーパーニュース - 3:TBSニュースバード・NEWS ZERO - 4:お気持ち表明 - 5:所さん!大変ですよ - 6:news every. - 7:クローズアップ現代+ - 8:深夜のツイキャス - 9:news every.2回目 - 10:AbemaPrime - 11:バラいろダンディ - 12:新・情報7DAYS ニュースキャスター - 13:逆転人生 - 14:大竹まこと ゴールデンラジオ! - 15:世界一受けたい授業 - 17:サタデーステーション - 18:Abema的ニュースショー - 19:N高オリエンテーション - 20:グッドモーニング2回目 - 21:早稲田祭2020 - 22:シエンプレオンライン講演 - 弁護士唐澤貴洋のCALL IN SHOW - おっさんずラボ。 - 23:インターネット上の二次的被害について学ぶ - 唐澤弁護士の法律相談チャンネル - 24:弁護士が受けた100万回の殺害予告~突然訪れる危機を回避する方法~ - 25:立花孝志×スペシャルゲスト★トークショー2022 - 26:誹謗中傷質問ライブ - 27:幻のセミナー - 28:Nスタでのコメント掲載 - 29:モーニングFLAG - 30:じっくり聞いタロウ |
関連する場所 | 五反田(アイオス五反田駅前 - 大崎警察署 - 酒蔵ごたん田) - 虎ノ門(ピュア虎ノ門 - オランダヒルズ森タワー - 愛宕警察署) - 六本木(高會堂ビル - 麻布警察署 - Singles Bar GREEN) - 三田(三田綱町デュープレックスR's - 三田警察署) - 恒居(田園調布サティアン) - 東光院 - トーキョースイーツマフィア - 一般社団法人インターネット・ヒューマンライツ協会 - ウインズ錦糸町 - 多磨霊園 - 一般社団法人城東スポーツクラブ - GENEI.WAGAN - アプリ制作会社 |
容姿 | イラスト - 中学尊師 - ご尊顔開示 - 疑惑尊師(ご尊容開示 - 眼鏡尊師) |
行動 | 騒動前 - 八神太一騒動・尊師降臨 - 遊戯王カードジェネレーター騒動 - 7年前開示 - 無差別開示 - 雪見だいふく受取拒否 - 聖遷 - 偽ラブレター事件 - 300万騒動 - 2ちゃんねる個人情報流出事件 - Faithbook連続恒心 - 重光ネキ誤認開示 - Plays Now騒動 - 空は何色か - Jpnumber - 第一次・第二次法廷オフ - 山梨学院大講義 - カラケー攻撃 - 小林麻央親戚成りすまし事件 - 第三次法廷オフ - 私の週間食卓日記 - (ワ)第1285号法廷オフ - スタートライン - ウマ娘 - 恒式グッズ - 公職選挙法違反疑惑ツイート - カラノベ執筆 - エクシア追求 - ドバイに渡航 - エクシアけんま - キャバけんま - 福永&藤吉&唐澤ライブ配信 - 漫画家に不当請求DM - MissAVへの粘着 |
用語 | 当職(マシンガン当職) - 弊職 - パカ弁 - 開示 - 国営セコム - 上級国民 - たかひろくん係 - ネットに強い弁護士 - DEGITAL-TATOO - 素心若雪 - 逆さマウス - 腐ったピラフ - コーヒー - 全身唐澤貴洋 - 唐澤貴洋殺す(神聖六文字) - 誹謗中傷 - 誹謗中傷対策マーク - 唐澤貴洋被害者説 - タレント化路線 - 夜泣き - カメムシ - 精スプ - 実在の弁護士 |
二次設定・創作 | 恒心教 - オウム真理教(尊師 - 麻原彰晃) - 脱糞(絶叫脱糞 - 高速バス脱糞) - 核兵器 - イスラム教 - アイス - ナリ - 唐澤千紘 - 弟殺し - 用水路 - 唐澤洋一 - 黒人説 - ケレセウェチェケヒル - セーフ理論 - サジェスト汚染 - けんま - カッラレ - 父洋スレ - AA - パカソン - 尊師ール - カラコイン - カラッキング - カランサムウェア - 尊師MMD - 炎上弁護人 - Kara Games |
匿名化技術 | |
---|---|
ツール | AnonFiles - Session - Tor - VPN |
OS | GrapheneOS - Kicksecure - Parrot OS - Tails |
用語 | IPアドレス - 開示 - 仮想通貨 - ダークウェブ - DMCA - 生IP - 悪芋 |
webサイト | 炎上総合Wiki - Onionちゃんねる - Kind World - 唐澤貴洋掲示板 - 唐澤貴洋殺す掲示板 - 恒心教サイバー部 - 防弾ホスティング - ヤッバイおっぱい掲示板 |
攻撃手法・事件 | engage路線 - 贈り物路線 - お問い合わせ路線 - 片平騒動 - カラッキング(アットキャドカラッキング事件 - 国立感染症研究所カラッキング事件 - GMOカラッキング事件 - TVerカラッキング事件 - 新潟県警カラッキング事件) - カランサムウェア - Kindle路線 - 同時爆破予告事件 - 2ちゃんねる個人情報流出事件 -犯行予告 - 爆破予告 - 兵庫県警ブラクラ摘発事件 - モンストまとめ殺害予告事件 |
関連人物 | 安藤良太 - 小津晶 - 面白い愛の戦士 - 片山祐輔 - 恒心教 広報省 - さっしーえっち - 杉浦隆幸 - 0Chiaki - ダブルぬるぽ - ドナルドⅡ世 - ねそにゃ - 福山紘基 - 三上洋 |
企業等 | サイバー犯罪対策課 - スプラウト - Novogara - Privex - 八雲セキュリティコンサルティング株式会社 |