Winny、 Shareウィルスを利用した著作権詐欺に注意 その2

前回、株式会社ロマンシングによるWinny、Shareウィルスを利用した恐喝についてのエントリを書いたが、そこで書ききれなかったこと、新たな展開などについて書くことにする。

詐欺被害:実際に振込んでしまった人

Yahoo!知恵袋に、国際著作権機構こと株式会社ロマンシングの金銭の請求についての質問がなされていた。質問者の息子さんがファイル共有ソフトを利用し、ゲームに偽装されたウィルスをダウンロード、インストールしてしまったとのこと。

私に報告しにきた時は既にICO国際著作権機構というところからお金の請求、またホームページらしきところにPCデータが掲載されていました。この手の事に疎いのでまずどう対応したら良いのか分かる方、教えて頂けますでしょうか?

さらに息子に問い詰めたところ、すでに請求された5,800円を振り込んでしまったそうです。

ウイルスに感染しているのでしょうか? - Yahoo!知恵袋

と、著作権者の代理人を騙る相手に金銭を振込んでしまったようだ。実際の被害が出ていると見てよいだろう。

他にも金銭を振込んではいないものの、同様の質問が寄せられている。こちらもP2Pファイル共有ユーザの親御さんからの質問。

こうした不当な要求に対しては断固突っぱねることをお勧めしたい。もし、情報の削除を願うのであれば、ホストしているさくらインターネットへの報告や、都道府県警察本部のサイバー犯罪相談窓口に相談するとよいだろう。後述するが、支払った後も更なる恐喝の可能性がありうる。

情報漏洩の余波

株式会社ロマンシングによる不正な個人情報の取得、公開により、大きな事件となっているものもある。

生徒ら200人の情報流出 長崎、中学校長のパソコンから - 47NEWS(よんななニュース)
校長のパソコンから生徒の個人情報流出…長崎 : 社会 : YOMIURI ONLINE(読売新聞)

長崎市教育委員会は22日、市立江平中学校の男性校長(51)の自宅パソコンから、同校の全校生徒と2006〜08年度の卒業生計約200人の氏名や住所、電話番号などの個人情報がインターネットに流出した可能性があると発表した。

生徒ら200人の情報流出 長崎、中学校長のパソコンから - 47NEWS

市教委に21日、「(インターネット上の掲示板)2ちゃんねるで話題になっている」と電話があり発覚した。市教委は校長が同日、自宅のノートパソコンにファイル交換ソフト「Share」でセキリュティーソフトをインストールした際、ウイルスに感染した可能性があるとみている。

校長のパソコンから生徒の個人情報流出… : YOMIURI ONLINE

このウィルスは、Symantec社の『ノートン 360 バージョン 4.0』とファイル名を偽って流通してもいるので、それを入手し、インストールしたことで感染、情報漏洩に繋がったのだろう。

ただ、「同校の全校生徒と2006〜08年度の卒業生計約200人の氏名や住所、電話番号などの個人情報がインターネットに流出した可能性がある」とあるが、インターネット上(ファイル共有ネットワークを含む)でそれらのファイルが流通しているわけではないと思われる。このウィルスは、最近使用したファイルの履歴も取得、ウェブページ上で公開しているため、これまでの情報漏洩ウィルスと同様にそれらのファイルそのものが漏洩してしまったと勘違いしているのではないだろうか。素人考えではあるが、漏洩した情報は、ユーザの個人情報やスクリーンショット、使用ファイル履歴、インストール履歴などであると思われる。

なお、この校長については、校務データを校外に持ち出し、さらにファイル共有ソフトのインストールされたPCで校務を行なうことが禁じられているにもかかわらず、こうした事件を起こしてしまったことから、何らかの処分が下されることになるだろう。

騙された人からさらに搾り取る?

2ちゃんねるダウンロードソフト板の「P2P POISONING PROJECT」スレ*1に興味深い投稿がされている。

591 : [名無し]さん(bin+cue).rar :2010/03/22(月) 19:29:24 id:rG1bDyre0

setup.exeをバラしたらmp3が数曲出てきた

2,985,792 Buck Duck.mp3
1,624,236 Chukar.mp3
  577,005 Quail.mp3

mp3タグ見たらどうも
ttp://kenzero.com/?page_id=6
にある曲みたいなんだけど、なんだろこの値段設定は?

605 : [名無し]さん(bin+cue).rar :2010/03 /22(月) 20:37:21 id:rG1bDyre0

kenzero.comをwhoisしたら
ドメインさくらインターネット+お名前whois代行コンボだった
作ったのが11月末でUpdateのタイミングもdownload2ch.netと同日付
こいつも本人か

615 : [名無し]さん(bin+cue).rar :2010/03 /22(月) 22:08:27 id:VO9RVLwG0

今回のsetup作成フォルダ
C:\Documents and Settings\ukutu-pc\デスクトップ\新しいフォルダ\kenzero(6)\kenzero\kenzero\obj\Release \setup.pdb
KENZO→ukutu-pc に変わってる
kenzeroはノートンを揶揄してんのかw
しかしこいつ自身もデスクトップ汚そうだな…

P2P POISONING PROJECT

で、その価格設定。


http://kenzero.com/?page_id=6

55万円とか5800万円とか…。他の2曲もそれぞれ1500円、15万円とあり得ない価格設定になっている。おそらく、詐欺に引っかかり金銭を支払った人たちの中からさらにだませそうな人を見つけ、音楽の違法ダウンローダーだとふっかけて絞り取るための罠なのだろう。もしくは、今後のためのテストなのかもしれない。

「作ったのが11月末でUpdateのタイミングもdownload2ch.netと同日付」に加えて、ドメインもkenzero.comとか…。

P2Pユーザー狙う新型ウイルス「Kenzero」〜1日で1500人がさらし者になる騒動: So-netセキュリティ通信 2009/11/30

ウィルスに悪用されているソフトウェア一覧

多数のソフトウェアがこのウィルス作者によって悪用されているようで、その一覧がしたらばBBSに掲載されていたので、紹介しよう。

2 :番組の途中ですが名無しです:2010/03/23(火) 00:46:41 ID:4nfCG5VU
偽造ソフト一覧
Cross_Days
彼女の母親〜ウチの娘だと思って…ね?〜
馴染みのオバちゃん
晒され妻〜ダメなのに恥辱に喘ぐ友人の母〜
兄嫁の淫穴〜裏切りの代償
熟恋母〜ダチのママはマイダッチ〜
あまあね鳥羽奏とハネムーン愛ランド
ボクカノ〜僕が男の娘を愛した経緯について
どすこい!女雪相撲
ホームページ・ビルダー_13
ホームページ・ビルダー_14
ノートン_360_バージョン_4.0
OfficeEnterPrise2007
Rewrite体験版
弥生会計_10_プロフェッショナル
ユメミルクスリ
Windows_7
Windows_XP_Professional
ふくびき!トライアングル
恋刀乱麻
オレの妹のエロさが有頂天でとどまる事を知らない
Visual_Studio_2008
イチャずら
お姫様は、ぱんてられお
まじからっと☆れいでぃあんと
かしましコミュニケーション
ダブルスポイラー_〜東方文花帖〜.
中出し鬼
Microsoft_Office_Enterprise_2007
借金姉妹2_AfterStory
娼囚令嬢
炎の孕ませおっぱい身体測定
VOCALOID2_CV01_初音ミク
ウイルスバスター2010
小公女シャルロット
ねこねこファンディスク3
甘い刻
こいらぼ

【後夜祭 】また割れ厨のスクショと個人情報が晒されてるぞ避難所17 - ニュー速避難所@したらば

すさまじいタイトルがアダルトゲームが並ぶ中*2、大手メーカーの名前もちらほら。MicrosoftIBM、弥生、シマンテックトレンドマイクロ、クリプトンなども名を連ねている。シマンテックトレンドマイクロのようなセキュリティソフトウェア企業が、ウィルスを利用した詐欺にダシにされると言うのも皮肉なものだ。また、情報漏洩ウィルスによって痛い目にあった/あわせたIBMが、全く感知していないとはいえ、再びこうした情報漏洩(さらに詐欺)問題に巻き込まれるというのも、不幸な話だ。

【情報セキュリティセミナー】 「悪意ある放流者は追い詰める」日本IBMがShare流出を振り返る -INTERNET Watch

*1:当初、株式会社ロマンシングこと*****(たぶん偽名)は、P2P POISONING PROJECTなるものを立ち上げ、P2P POISONINGによる仕事を請け負おうとしていた。この手のアイディアは昔からあり使い古されていることもあり、当然全くうまくいかず、結局はP2Pファイル共有ネットワークにパス付ZIPを流し、パスが欲しければ連絡をよこせと言っては金銭をだまし取ろうとしたり、昨年11月、今回のような晒しによる脅迫行為を行ったりとダークサイドに落ち込んでいった。そのスレ。

*2:「どすこい!女雪相撲」なんてググっちゃったよ