中学生作成のランサムウェア、暗号鍵がハードコード - サンプルコード利用の形跡も
大阪府内の中学生が、ファイルを暗号化し、利用できなくなる「ランサムウェア」を作成した容疑で6月5日に逮捕された。同マルウェアでは、サンプルコードなどが利用されていたという。
同中学生が作成したと見られるランサムウェアを分析したトレンドマイクロによれば、同ランサムウェアはバッチファイルで、オープンソースの暗号化ツールを利用。暗号化したファイルのオリジナルファイルを削除する機能や、ギフト券の送付を要求する画面を表示する機能を備えていた。
公開されたファイルの攻撃対象は、カレントフォルダ直下の特定フォルダのみを暗号化の対象としているものの、バッチファイルのために対象ディレクトリを容易に変更可能だった。
暗号化に用いる鍵はインターネット上で公開されているプログラマー向けのサンプルコードを用いて作成。AESでさらに暗号化するものの、バッチファイル内に暗号鍵が記載されており、ランサムウェアとしては稚拙なものだったという。
同社は、今回のケースに限らず、未成年のサイバー犯罪では、自己顕示欲を満たすための犯行が多く、証拠を残すことも多いと指摘。ITに関するモラルの教育を受けておらず、犯罪への意識が希薄だったり、犯罪にあたるという意識もないまま、犯行にいたるケースもあることから、技術や知識だけでなく、モラルを教育する取り組みが重要であると訴えている。
(Security NEXT - 2017/06/08 )
ツイート
関連リンク
PR
関連記事
複数サーバでランサム被害、取引先にも影響 - 白崎コーポレーション
8割超のランサム攻撃がVPNやRDP経由 - 警察庁が注意喚起
先週注目された記事(2024年9月1日〜2024年9月7日)
ランサムウェア「RansomHub」が猛威 - 7カ月で200件超の被害
ランサム被害が判明、影響など調査 - モラロジー道徳教育財団
再委託先でランサム感染、被保険者情報が流出した可能性 - クボタ健保組合
サーバがランサム被害、原因や影響など調査 - ペット用品会社
端末20台が被害、ファイル約2.6万件が暗号化 - ニチイHD
ランサム被害で学生や保護者の個人情報が流出した可能性 - 廣池学園
イラン政府が支援する攻撃グループ、ランサム攻撃者ともつながり