カランサムウェア

提供: 唐澤貴洋Wiki
移動先: 案内検索

カランサムウェアとは、0chiakiが作成したランサムウェアのことを指す俗称。「唐澤」と「ランサムウェア」を掛けた造語である。正式名称は「KRSWLocker」。

改竄されたシルエット速報。感染経路として利用された。
仮想環境内で感染させたカランサムウェア。

概要[編集]

ランサムウェア(英語: Ransomware)とはマルウェアの一種である。これに感染したコンピュータはシステムへのアクセスを制限される。
この制限を解除するため、マルウェアの作者へ身代金の支払いが要求される。数種類の形態のランサムウェアは、システムのハードディスクドライブを暗号化し(暗号化ウイルス恐喝)、
また他の幾種類かは単純にシステムを使用不能にし、ユーザーに対して身代金を支払うようにそそのかすメッセージを表示する。(ランサムウェア - Wikipediaより)

0chiakiは2014年11月17日に「TorLocker」というランサムウェアを購入した[1]
TorLockerは表示される文章や画像を変更できるランサムウェアであり[2]、尊師画像を盛り込み恒心仕様に改変したものが今回用いられたカランサムウェアである。[3]

一度目の拡散[編集]

同月23日にまとめアフィリエイトブログ「シルエット速報」と、偽Flash更新ページにするためのウェブサイトが0chiakiによってハッキングされ、訪問者にカランサムウェアをダウンロードさせるよう改竄された。[4]

感染経路は以下の通りである。

  1. シルエット速報ヘアクセスすると改変されたサイトが表示され、「お使いのAdobeFlashPlayerのバージョンをアップデートしてください。」というダイアログが出現する。
  2. OKを押すと偽インストール画面にリダイレクトされる。
  3. 「今すぐインストール」を押すとカランサムウェアであるSetup.exeがダウンロードされる。これを実行してしまうと感染する。

第三者による妨害[編集]

しかしその後、リダイレクト先である偽Flash更新ページとなったウェブサイトが、第三者によって以下のメッセージだけが表示されるようにさらに改竄されていた:

所詮スクリプトキディのZeroChiakiくん。 
君が出来るようなハッキングなんて、たかが知れてますよ。 
まじめに働きましょう 
ZeroChiakiくんがこのサーバーにウイルスをアップロードした手法は
(Google検索のURL。検索結果にこのサーバーのログイン情報を含む管理情報のファイルがあった。)

なお、その後さらにさらに改竄され、恒心綜合法律事務所のHPにリダイレクトするようになっていた。

二度目の拡散[編集]

一度目の拡散には失敗した0chiakiだが、カランサムウェアにバージョンアップを施し、二度目の拡散を行った。今回の拡散は、メディア進出を果たし、恒心教布教の大きな躍進となった。また、今度は妨害が入るのを阻止するためか、感染経路が明らかにされていない。

文面の改変[編集]

一度目の拡散でリリースされたものはパカデブイラストと連絡先を追加したのみで、文面は未改変であった。12月中旬には文面も改変し恒心語録を混ぜ込み、バージョンアップしたものが作成された[5]

メディア進出[編集]

日本人をターゲットとしたランサムウェアというのはこれが初のようで、シマンテックの12月16日のレポートで取り上げられ(外部リンク参照)、インターネットニュース大手の「Internet Watch」で報道された[6]

が、シマンテック提供の画像では何の問題があったのか(すっとぼけ)肝心のイラストにボカシがかかっており、Internet Watchの記事には以下のような弁護士唐澤 貴洋の渾身のポエムを脅迫扱いするなど悪質な誹謗中傷が散見された。後日、フジテレビのめざましテレビ[7]や日本テレビのNEWS ZERO、新聞[8]でも報道された

問題の画像。似顔絵と連絡先にぼかしがかかっている。
日本を狙った複数の“ランサムウェア”が活動中、ファイルを人質に身代金要求~「俺は君の20年後を見ている」などと脅迫

(中略)
 シマンテックによると、身代金の額は4万円から30万円。
 ポップアップウィンドウには、「俺は君に人を傷付けるのではなく人を助ける人間になってほしい」「俺は君の20年後を見ている」などというメッセージも書かれている。

バグ[編集]

一見完璧に見える今バージョンであるが、0chiakiによれば、このバージョンには以下のバグがあるとされる:

  • Bitcoinの振り込み先アドレスが受信されない。その結果、振り込みが完了できず、ファイルを復号することができない。
  • コントロール側が、感染者の人数を正しく把握できない。

この問題について0chiakiは、内部に組み込まれたTorが正しく動作していないことを示唆した。また、無改変のTorLockerにおいても同様のバグが発生することから、TorLocker側の問題である可能性が高いとした。

三度目の拡散[編集]

2015年2月にB-CAS対策突破ツールと偽ったBotnetのAndromedaを利用したランサムウェア配布が行われた[9]。第一報はシマンテックの濵田譲治氏がアナウンスした[10]弁護士の唐澤です。というメッセージから始まるもので、今までのものとは異なり尊師の姿が青い背景と共に右側に表示される仕様となっている。


2018年2月にエビケーにて悪芋教徒により独自で制作した新型のカランサムウェア(eye_karannsamu)
が開示された、感染すると馬kマークが画面を飛び交ったりと目新しい機能がある、 各当エビケースレ

註釈[編集]

外部リンク[編集]

唐澤貴洋
一覧 渾名 - 依頼人 - 開示請求 - 裁判 - ドメイン - Twitterフォロー - 発言 - メディア - 新聞記事
法律事務所関連 坂本総合法律事務所(小西一郎 - 坂本雄三 - 立石邦男) - 恒心綜合法律事務所(阿部通子 - 渡邊恵美) - 法律事務所クロス(山岡裕明 - 山本祥平) - 法律事務所Steadiness(原田學植)
親族 唐澤信一(曽祖父) - 唐澤弥太郎(大伯父) - 唐澤吉信(祖父) - 唐澤葉子(祖母) - 唐澤洋(父) - 唐澤厚子(母) - 唐澤厚史(弟) - 河野唯助(高祖父) - 河野唯一(曽祖伯父) - 河野光次(曽祖伯父) - 河野多満(曽祖伯母) - 河野一三(曽祖父) - 河野一英(祖父) - 河野典男(大叔父) - 河野喜代(祖母) - 河野一郎(伯父) - 河野厚子(母) - 村井啓助 - 山田カズコ
依頼人 銀座ジュエリーマキ - 東京藝術大学 - 国立音楽院 - 長谷川亮太 - ジオネクスト - WILLER - アーティスクリニック - うしじまいい肉 - 西村博嗣 - 高橋嘉之 - 藤崎空 - ヤマレコのマツ - 重光由美 - DIOジャパン - ステロイド患者 - サイモントン療法協会 - 伝創社 - ロイヤルネットワーク - 20代女性 - 米川伸生 - 川上量生
関連する弁護士 岡正晶 - 清水陽平 - 神田知宏 - 中澤佑一 - 川﨑美奈 - 宇都宮健児 - 奥村徹 - 小倉秀夫 - 壇俊光 - 樋口收 - 九州の同期
その他関連人物 ニート君 - 丸の内OCN - ヤーマン - ぽんた - JEX - 嵯峨山茂樹 - 矢尾渉 - 殺害予告民(dion君 - 群馬君 - 大分君 - 福嶋誠也) - 西村博之 - 片山祐輔 - 0Chiaki - 安藤良太(ださいたま) - SSニキ - 爆弾三勇士 - 坂根輝美 - 三宅令 - スマイリーキクチ - 4Kガイジ - 菅野完
尊師語録 Twitter(宣伝ツイート - 空は何色か) - スパムブログ - Facebook - 情報ネットワーク法学会
著作・記事
(一般)
週刊実話 - 論座 - AERA - 殺害予告ツイート数千件(読売) - ネットに「殺す」重い結末(日経) - 憲法のいま 公布70年(毎日) - ネット中傷弁護士が山梨学院大で講義(山梨日日) - ひと(朝日) - 少年と罪(中日) - 現代ビジネス - 日刊サイゾー - 女性自身 - 炎上弁護士(本文)
著作・記事
(専門)
弁護士業務妨害対策 - 業務妨害の現状 - 誹謗中傷と業務妨害(ICHIBEN Bulletin) - 権利侵害の問題(Law&Practice)

ネットの闇は深い - ツイッター乗っ取り - 小林麻央1 - 小林麻央2 - 松居一代 - なりすまし本 - 法整備 - 100万回殺された弁護士(弁護士ドットコム)

玉音放送 グッドモーニング(テレ朝・第一次) - スーパーニュース(フジ・第二次) - TBSニュースバード/NEWS ZERO(TBS/日テレ・第三次) - お気持ち表明(NHK・第四次) - 所さん!大変ですよ(NHK・第五次) - news every.(日テレ・第六次) - クローズアップ現代+(NHK・第七次) - 深夜のツイキャス(第八次) - news every.2回目(日テレ・第九次) - AbemaPrime(第十次) - バラいろダンディ(MX・第十一次) - 新・情報7DAYS ニュースキャスター(TBS・第十二次)
関連する場所 五反田(アイオス五反田駅前 - 大崎警察署 - 酒蔵ごたん田) - 虎ノ門(ピュア虎ノ門 - オランダヒルズ森タワー - 愛宕警察署) - 六本木(高會堂ビル - 麻布警察署 - Singles Bar GREEN) - 三田(三田綱町デュープレックスR's - 三田警察署) - 恒居(インペリアル東白楽 - 田園調布サティアン - コアシティ東大島) - 東光院 - トーキョースイーツマフィア
容姿・風評被害 イラスト - 中学尊師 - ご尊顔開示 - 疑惑尊師(ご尊容開示 - 眼鏡尊師) - 佐野哲史 - 唐澤貴洋(エクシード大泉) - Karasawa Takahiro - 与沢翼 - 唐澤貴 - 唐澤貴夫 - 唐泽贵 - 赤澤貴洋 - 宇治野壮歩 - カラカラ帝
行動 騒動前 - 八神太一騒動・尊師降臨 - 遊戯王カードジェネレーター騒動 - 7年前開示 - 無差別開示 - 雪見だいふく受取拒否 - 聖遷 - 偽ラブレター事件 - 300万騒動 - 2ちゃんねる個人情報流出事件 - Faithbook連続恒心 - 重光ネキ誤認開示 - Plays Now騒動 - Twitter連続恒心 - Jpnumber - 第一次・第二次法廷オフ - 山梨学院大講義 - カラケー攻撃 - 小林麻央親戚成りすまし事件 - 第三次法廷オフ
用語 当職(マシンガン当職) - 弊職 - 貴職 - パカ弁 - 開示 - 国営セコム - 上級国民 - たかひろくん係 - ネットに強い弁護士 - キリスト教 - DEGITAL-TATOO - 素心若雪 - 逆さマウス - 腐ったピラフ - 全身唐澤貴洋
二次設定・創作 恒心教 - オウム真理教(尊師 - 麻原彰晃) - 脱糞(絶叫脱糞 - 高速バス脱糞 - 武龍) - 核兵器 - イスラム教 - アイス - ナリ - 唐澤千紘 - 弟殺し - 唐澤洋一 - 黒人説 - セーフ理論 - サジェスト汚染 - けんま - カッラレ - 父洋スレ - AA - 有能版唐澤貴洋 - パカソン - 尊師ール - カラコイン - カラッキング - カランサムウェア - 尊師MMD - 炎上弁護人
IT法務コラム インターネット上の名誉毀損、誹謗中傷への法的な対策について - インターネット上の名誉毀損、誹謗中傷への法的な対策について その2 - ストーカー規制法の改正について - インターネット上における名誉毀損やプライバシーの侵害などについて - Yahoo!知恵袋に記載された誹謗中傷投稿を削除するには - 2ちゃんねる(2ch.net)での誹謗中傷や名誉毀損投稿の削除方法 - 2ch.scでの誹謗中傷や名誉毀損の投稿を削除する方法 - Twitter(ツイッター)による誹謗中傷・名誉毀損を削除するには - 爆サイ.comにおける誹謗中傷投稿・個人情報の削除方法 - 転職会議での会社への誹謗中傷・風評被害にあたる書き込みの削除方法 - FC2ブログ・動画等での誹謗中傷や名誉毀損記事を削除するには - ホストラブ(ホスラブ)でのネガティブ投稿を削除するには - アメーバブログ(アメブロ)における誹謗中傷や名誉毀損への対応方法