教育目的でランサムウェアのソースを一般公開も、攻撃者が即悪用する惨事に
ランサムウェアを開発したのは、トルコのセキュリティリサーチャー「Otku Sen」で、ソースコードをGithub上で公開した。Otku Senはソースコードの公開にあたり、Hidden Tearをランサムウェアとして悪用しないように注意喚起した。
しかし、残念ながら注意喚起は守られなかった。トレンドマイクロは、Webサイト上で「Hidden Tear」のコードを利用したランサムウェアを確認。悪用したのはブラジルのサイバー犯罪者と見られている。
Webサイトには、偽のAdobe Flash PlayerをダウンロードできるURLのリンクが貼り付けられており、ユーザーがリンク先からダウンロードしてしまうと、Flash Player内に組み込まれていたランサムウェアに感染する。
感染後は、仮想通貨のビットコインで2000ブラジルレアル相当の身代金を要求されるが、支払った場合も暗号化の解除は難しい。
復号鍵は用意されているが、感染と同時に復号鍵も暗号化してしまう。
トレンドマイクロは、ランサムウェアのソースコードをオンライン上で公開したことが適切ではなかったと指摘している。たとえ教育目的だとしても、被害を与え得る情報を公開する前に、その危険性について慎重に評価しなければならない。サイバー犯罪者に利用される恐れのある情報を公開する際は十分に注意する必要がある。
この記事もおすすめ
提供元の記事
関連リンク
-
new
日本を代表する真のラッパーKNZZによる作品『NOTORIOUS IS BACK!』および幻の音源『ITZ TIP OF THE ICEBERG』が、時を超えてサブスクリプション解禁
-
new
マスク肌荒れ経験者の約9割が「摩擦」を要因に 摩擦69%減の国産不織布マスクが9月1日発売
-
new
樋口幸平×林芽亜里、『おかえり、初恋。』実写ドラマ化「自然と口角が上がるような作品になる」【コメント全文】
-
高橋成美、ネットに出回る自身の情報の“訂正”を呼びかけ「最大7ヶ国語しゃべることができるんですけど…」
-
new
創業74年の香川・手袋メーカーが異業種参入 複合鉱石素材「プラウシオン(R)」活用リカバリーウェアブランド「アジャストプラス」楽天市場店を9月2日開設