ランサムウェア「TeslaCrypt」開発者、復号用のマスターキーを公開 24
ストーリー by hylom
どうしたの 部門より
どうしたの 部門より
ランサムウェア「TeslaCrypt」のマスターキーがその開発者の手によって公開されたそうだ(ZDNet Japan)。
TeslaCryptに感染するとPC内のファイルを暗号化した上で「身代金」を要求、支払うまでPCのアクセスが制限されるという。セキュリティ企業ESETの研究者らがこのランサムウェアの被害者を装って開発者らに暗号化を解除するためのマスターキーの公開を要求したところ、なんとそれが通ってしまったという。このマスターキーを使って実際に暗号化を解除することにも成功したそうだ。
飽きたんじゃね? (スコア:3, 興味深い)
急にどうでも良くなることってあるよね
Re:飽きたんじゃね? (スコア:5, おもしろおかしい)
開発者に支払われる金は定額でこれ以上儲からないとか、
金持ってくるはずの仲間が裏切ったので仕返ししたとか、
人質にとられていた弟を親切な元CIAエージェントに救い出してもらったからとか、
なんかの脚本でモデルになる予感。
Re:飽きたんじゃね? (スコア:1)
案外その線かも
ウイルス作成者と不正広告や脆弱性を突いて感染させたのが別人(別組織)で、後者が派手にやりすぎてる割に作成者には金が入ってないとか、ヘタすりゃ開発者だけ逮捕されそうになってるとかかも
Re: (スコア:0)
直接的な加害者がリバースエンジニアリングできてないことは確かですね。ルートとして、製作者→使用者→被害者→セキュリティ研究者があるのに、間の人は仕組みが理解できてなかった、ってことで、違法コピー(?)かもね。
Re: (スコア:0)
TeslaCrypt decryptor (スコア:2)
ハッカー文化ってやつだ
Re: (スコア:0)
背景は別として(分からないから)、ハッカーっていたんだ…!というのが率直な感想。
自作自演に思えてしまう (スコア:1)
>セキュリティ企業ESETの研究者らがこのランサムウェアの被害者を装って開発者らに暗号化を解除するためのマスターキーの公開を要求したところ、なんとそれが通ってしまったという。
「教えてーって言って教えて貰ってESETの名前で発表している」なら、
普通にぐるじゃないかと思えてしまう。
Re:自作自演に思えてしまう (スコア:1)
NDAがあるわけでもないだろうしまあぐるってことはないでしょう。
マスターキーを公開せずに復元ツールに組み込んで売ればいいのに公開するとはESETは意外と良心的。
Re: (スコア:0)
映画みたいに「これは新たなる脅威の始まりであった。」という展開になるのだろうか。
Re: (スコア:0)
「ばかもーん。そいつがルパンだ!」かな。
Re: (スコア:0)
元記事にはESETが解除キーの公開を要求した経緯が書いてない。
こちらの記事を読んでみて。
http://gigazine.net/news/20160520-teslacrypt-decryption-key/ [gigazine.net]
Re: (スコア:0)
どの記事にも経緯は書いてあるようだけど?
マスターキーって (スコア:0)
これの派生ソフトは全部同じ秘密鍵使っていたのか、鍵長短くて復号化の手順が分かれば力技で素因数分解できるのか
Re:マスターキーって (スコア:2)
暗号化に使ったAESの鍵とIVを暗号化して、攻撃対象の環境下のファイルに保存しているのだけど、多分最後のソレのマスタキー。
Re: (スコア:0)
バックドアじゃない?
ESET (スコア:0)
今回のことに関しては良くやったなと思うけど個人的にESETは嫌い
パッケージからしてなんか嫌
昔からステマしまくって価格コムの時のこともESETしか検知しなかったとアピールしてたり…
性能は良いんだろうけどESETは好きになれない
Re: (スコア:0)
そりゃESETってよりキヤノンが悪い
新バージョンでは (スコア:0)
配布者がマスターキーを設定できる機能を搭載するから、新バージョンに移行してね。旧バージョンはもうサポートしないよ。
Re: (スコア:0)
配布者は別のマルウェアに乗り換えてるらしいよ
Re: (スコア:0)
むしろ、開発者が配布者から適切に上納金を取ることを考えたらマスターキーを変えたバージョンを
定期的に提供して、古いキーはどんどん公開して使い物にならなくしてした方が良いよね。
思うに (スコア:0)
「どうせ金払っても解除してくれるわけない」
という意見が多かったんじゃないかな?
これで解除したという実績ができて
金払ってでも…と思う人が増えるという思惑。
次はキー変えたバージョンの配布だろう。
Re:思うに (手動プラスモデ+ すばらしい洞察) (スコア:2)
なるほど。。
とあるバージョンのマスターキーを公開しても、
根本的な解決になってないですものね。
Re: (スコア:0)
次はこのツールに反応して更なる悪事を働くバージョンでしょう