Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

中学生作成のランサムウェア、暗号鍵がハードコード - サンプルコード利用の形跡も

大阪府内の中学生が、ファイルを暗号化し、利用できなくなる「ランサムウェア」を作成した容疑で6月5日に逮捕された。同マルウェアでは、サンプルコードなどが利用されていたという。

同中学生が作成したと見られるランサムウェアを分析したトレンドマイクロによれば、同ランサムウェアはバッチファイルで、オープンソースの暗号化ツールを利用。暗号化したファイルのオリジナルファイルを削除する機能や、ギフト券の送付を要求する画面を表示する機能を備えていた。

公開されたファイルの攻撃対象は、カレントフォルダ直下の特定フォルダのみを暗号化の対象としているものの、バッチファイルのために対象ディレクトリを容易に変更可能だった。

暗号化に用いる鍵はインターネット上で公開されているプログラマー向けのサンプルコードを用いて作成。AESでさらに暗号化するものの、バッチファイル内に暗号鍵が記載されており、ランサムウェアとしては稚拙なものだったという。

同社は、今回のケースに限らず、未成年のサイバー犯罪では、自己顕示欲を満たすための犯行が多く、証拠を残すことも多いと指摘。ITに関するモラルの教育を受けておらず、犯罪への意識が希薄だったり、犯罪にあたるという意識もないまま、犯行にいたるケースもあることから、技術や知識だけでなく、モラルを教育する取り組みが重要であると訴えている。

(Security NEXT - 2017/06/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

経済同友会、複数端末に不正アクセス - サーバのアラート契機に発覚
約4分の3がランサムウェア身代金に応じる意向 - フォーティ調査
米英豪、イランのAPT活動に注意喚起 - 「Fortinet」「Exchange」の脆弱性が標的
ニップン、決算提出期限を延長申請 - 約9割のシステムに被害、帳票処理が手作業に
「RDP」に対するブルートフォース攻撃が倍増 - ESETレポート
サーバがランサム被害、取引先情報など流出 - コックフーズ
欧米捜査機関、高級車乗り回すランサム関係者2人を逮捕 - 暗号資産も凍結
攻撃者狙う脆弱な「VPN」、導入や堅牢化のガイダンスを米政府が公開
ランサムウェア「REvil」の無償復号ツールが公開
Windowsのゼロデイ脆弱性、開発会社狙う攻撃で発見 - 検体公開後は試行増加