教育目的でランサムウェアのソースを一般公開も、攻撃者が即悪用する惨事に
ランサムウェアを開発したのは、トルコのセキュリティリサーチャー「Otku Sen」で、ソースコードをGithub上で公開した。Otku Senはソースコードの公開にあたり、Hidden Tearをランサムウェアとして悪用しないように注意喚起した。
しかし、残念ながら注意喚起は守られなかった。トレンドマイクロは、Webサイト上で「Hidden Tear」のコードを利用したランサムウェアを確認。悪用したのはブラジルのサイバー犯罪者と見られている。
Webサイトには、偽のAdobe Flash PlayerをダウンロードできるURLのリンクが貼り付けられており、ユーザーがリンク先からダウンロードしてしまうと、Flash Player内に組み込まれていたランサムウェアに感染する。
感染後は、仮想通貨のビットコインで2000ブラジルレアル相当の身代金を要求されるが、支払った場合も暗号化の解除は難しい。
復号鍵は用意されているが、感染と同時に復号鍵も暗号化してしまう。
トレンドマイクロは、ランサムウェアのソースコードをオンライン上で公開したことが適切ではなかったと指摘している。たとえ教育目的だとしても、被害を与え得る情報を公開する前に、その危険性について慎重に評価しなければならない。サイバー犯罪者に利用される恐れのある情報を公開する際は十分に注意する必要がある。
提供元の記事
関連リンク
-
【5/13(水)】あなたの運勢は?今日の星座ランキング7~12位!
-
『時すでにおスシ!?』親子のすれ違い描写に共感の声続々
-
「ついに君の手料理が食べられるなんて幸せだああ!」お互い実家暮らしだった彼と新婚生活スタート♡しかしいざ手料理をふるまったら⇒「何これ、味付けし忘れた?」予想外の言葉が飛んできて・・・
-
郷ひろみ、50代で“利き手”を変えていた 右利き→左利きに…驚きの理由も告白「飽きたんじゃないんですけど…」
-
「本当にだらしない嫁ね!みっともない格好して!」嫌味ばかりの過干渉義母と出かけた先で…まさかの夫の不倫現場を目撃!しかし⇒「息子が不倫するのは嫁のせいよ!」義母に悪者扱いされて・・・