身代金ではなくセキュリティ記事を読むように要求するランサムウェア「Koolova」 16
ストーリー by headless
non-piangere 部門より
non-piangere 部門より
セキュリティ研究者のMichael Gillespie氏が12月、「身代金」の代わりにセキュリティ記事を読むよう要求するランサムウェア「Koolova」を発見していたそうだ(Michael Gillespie氏のツイート、
Neowinの記事、
Bleeping Computerの記事、
The Hacker Newsの記事)。
Koolovaはランサムメッセージでランサムウェア「Jigsaw」の良い方の双子だと自己紹介し、ファイルを復号するには2本のセキュリティ記事を読む必要があると表示する。Jigsawは身代金を支払わなければ1時間おきに暗号化したファイルを削除していくというもので、Koolovaも時間内に記事を読まなければファイルが削除されるという。
読むことを要求されるのはGoogle Security Blogのブラウズ中に安全を保つ方法を解説する記事と、Bleeping ComputerのJigsawに関する記事だ。記事を読むと「Decripta i Miei File (私のファイルを復号する)」ボタンが有効になり、クリックするとC&Cサーバーに接続して復号キーがダウンロードされるとのこと。ランサムメッセージは英語だが、ボタンのラベルなどはイタリア語になっている。
ただし、Koolovaは未完成のランサムウェアとみられ、Bleeping Computerではランサムメッセージを表示させるのにローカルのhttpサーバーを調整する必要があったという。なお、被害者を「教育」するのみで、金銭を要求しないランサムウェアはKoolovaが初めてではなく、昨年6月には「EduCrypt」というランサムウェアが発見されているとのことだ。
Koolovaはランサムメッセージでランサムウェア「Jigsaw」の良い方の双子だと自己紹介し、ファイルを復号するには2本のセキュリティ記事を読む必要があると表示する。Jigsawは身代金を支払わなければ1時間おきに暗号化したファイルを削除していくというもので、Koolovaも時間内に記事を読まなければファイルが削除されるという。
読むことを要求されるのはGoogle Security Blogのブラウズ中に安全を保つ方法を解説する記事と、Bleeping ComputerのJigsawに関する記事だ。記事を読むと「Decripta i Miei File (私のファイルを復号する)」ボタンが有効になり、クリックするとC&Cサーバーに接続して復号キーがダウンロードされるとのこと。ランサムメッセージは英語だが、ボタンのラベルなどはイタリア語になっている。
ただし、Koolovaは未完成のランサムウェアとみられ、Bleeping Computerではランサムメッセージを表示させるのにローカルのhttpサーバーを調整する必要があったという。なお、被害者を「教育」するのみで、金銭を要求しないランサムウェアはKoolovaが初めてではなく、昨年6月には「EduCrypt」というランサムウェアが発見されているとのことだ。
親切な人がいたものです (スコア:1)
犯人:「あなたのPCを乗っ取りました。元に戻して欲しければ・・・を読め。」
被害者:「これは!? 自分の無知を指摘してくれてありがとう。世の中親切な人がいるもんだ。」
犯人:「その後の被害はありませんか。新しい脅威について情報を提供します。添付ファイルを・・・」
被害者:「ありがたいなあ、今度はどんな情報なんだろう。ポチッとな・・・あれ?」
犯人:「あなたのPCにいた『嫁』を乗っ取りました。戻して欲しければ・・・。」
被害者:「何でもしますから戻してください。」
こうですか? セカンドステージまで作ってから実行すればよかったのに良心的ですね。
Re:親切な人がいたものです (スコア:1)
犯人「いま何でもしますって言ったよね?」
サードステージか…
# やめなさい
Re:毛根を全部引っこ抜いて会いに行きたい♪ (スコア:0)
つ「講習料5万ドルを請求します」
Re: (スコア:0)
ファイルを削除する以上良心的ともいえないのでは
エロ動画ピンポイントで削除するなら何とも言い難くなるけど
Re:親切な人がいたものです (スコア:2)
死ぬ直前にインストールしたい。
Re: (スコア:0)
死んだら天国に持っていけるわけではないので消去せず共有してから成仏してほすい
Re: (スコア:0)
死んだ際に消去しても持っていけないということを確認したの?
Re: (スコア:0)
まだ死んでないから未確認
Re:親切な人がいたものです (スコア:1)
システムファイル削除されても再インストールすればいいだけだから
別に涼しい顔していられるんだけど(嘘70%)
大切な大切なものすごく大切なライブラリ(意味深)を削除されると、
このクサレド低脳がー!!って怒り頂点怒髪天となって暴れまわりそう
# 個人のイメージです
信じて送り出した〇〇が△△の変態調教にドハマリしてアヘ顔ピースビデオレターを送ってくるなんて (スコア:0)
新しいNTRですね
最後に (スコア:1)
セキュリティソフトの広告がでるようにしておいて、セキュリティソフト会社の評判下げようとしているとかあるのかなぁ?
M-FalconSky (暑いか寒い)
正しいことをしてるとでも思ってるのかね? (スコア:0)
そういうやつが一番たちが悪い。
Re: (スコア:0)
嫌だなぁ正しいなんて思ってないですって、セキュリティ屋と人質屋とが業務提携したビジネスモデルですよ。
(収入は記事のアフィを山分け)
Re: (スコア:0)
説教強盗
Re: (スコア:0)
ちょっと世の中騒がせてみたいけど捕まるのはやだな…啓蒙っぽい感じなら見逃してもらえんじゃね?
ってとこかね。
「Flashはセキュリティが弱いから」といって勝手に実行禁止にする人達みたいですね (スコア:0)
世の中には親切な人がたくさんいるなあ。