• ベストアンサー

PC遠隔操作 誤認逮捕

昨日、NHKのニュースで【殺人予告メールを送ったなどとして逮捕された男性2人のパソコンから「遠隔操作型ウイルス」が見つかった】と聞いたのですが。 どのようにして、ウイルスに感染したのでしょうか?メールから?怪しいサイトにアクセスしたから?何かをダウンロードしたから?全く分かりません・・・対策はあるのでしょうか? ご回答、宜しくお願いしますm(__)m

質問者が選んだベストアンサー

  • ベストアンサー
  • 5S6
  • ベストアンサー率29% (675/2291)
回答No.10

対策はありません。 自分でセキュリティ知識を身につけることです。 通り魔の被害に遭わないために、戦車に乗って移動していても乗り降りのさい狙われるかもしれません。 そこまでしなくても普段から防弾チョッキや催涙スプレー、護身用の銃をもっていても完全ではありません。 1例ですが コマンドプロンプトより netstat と入力すると、現在つながっているセッション情報が表示されます。 素人にはなにがなんだかわかりません。 非常に高度なウイルスならこれに表示されないように作れますが、今回のやつは そこまで高度では無いと思います。 まあ気の毒ですが逮捕された人の知識がなかった。と感じます。 ウイルス対策ソフトは、インフルエンザのように大規模、あるいは一定以上の汚染、被害が出ないと 認識されません。 これウイルスかもよ?という未知のウイルスに対応しているものもありますが、完全ではありません。 パソコンの場合も、まったく通信しないのなら可能ですが、無線マウスや無線機ボードとかもあるし ルーターに入って、勝手に使う。とかもできるので防衛策を言い出すときりがないし、違う例で開けだ戦車に乗って・・・ など極端な防衛策を使う場合は、やるほうも面倒、不便、維持費がかかる・・・ そんなことやってられない。というのが現状です。 たとえば有名なフリーソフトやシェアウェアなどのサイト、ベクター。 http://www.vector.co.jp/ からダウンロードするときIEからだと、いろんな広告が出てきて(それが広告かどうかもわからない) クリックさせようとします。 (firefox,chromeなどでAdblockを付けていると、これらうざい広告は表示されないのでだいぶ防げます。) 無料のウイルス対策ソフトをダウンロードしようとしたら、広告の偽装ウイルス対策ソフトをダウンロードしてしまった。 とかよくあります。 Adobe Flashとかもそうなんですが、本来のソフトをインストールする前によけいなソフト、なんとかツールバーとか 無料セキュリティ対策(駆除は結局有料)とか。デフォルトで勝手にインストールされるものがあります。 ノートン、マカフィーなどがやっている手口ですからね。詐欺商法みたいなものですよ・・・ 感染源というか、知らない間(勘違いも含む)に汚染することは多々あるので自分で知識を身につけるしかありません。 exploitなどを使うハッカーとはまた別の世界です。 ちなみにWindowsには標準で遠隔操作できる/される機能が付いています。 狙われるかどうかとかは別として、自分で知識が無いとダメなんです。 無料のウイルス対策ソフトじゃ心配だから、量販店に買いに行く。 5000円と1万円のソフトがあったから1万円の高い方なら大丈夫だろう。 フィッシング対策機能とか意味がよくわからないけど、いろいろついているみたいだし安心だね。 という考えではダメなんです。

kuroneko-s
質問者

お礼

ご回答ありがとうございます、なるほど自分で知識を身につけるですか、確かに仰る通りですね、了解しました。 自分のPC知識は、かなり荒削りなので、勉強しますm(__)m

その他の回答 (11)

  • nekobox
  • ベストアンサー率49% (195/397)
回答No.12

nekoboxです。 下のリモートアドミンでWebCam Capture作動させたときの画面見せてあげます。 ちなみに、WebCam CaptureはターゲットがWebCam使っていればの話です。 --------- ここのサイトや知恵袋では今回の遠隔操作ウイルス関連の質問がけっこう目に付きますが この種のマルウェア知らん人間が何を言っても無駄です。当方では実物動かして調べたりしてるわけですから。 見てると知ったかが多いので注意しましょう。

kuroneko-s
質問者

お礼

ご回答ありがとうございます。了解しました、後学の参考にさせていただきます。 m(__)m

  • nekobox
  • ベストアンサー率49% (195/397)
回答No.11

nekoboxです 参考までに下部画像で中国製リモートアドミンツールのコントロール画面見せてあげます。 重要基本対策は先に書きましたが、少し掘り下げて言うと、HIPS対応ソフトで対応できることが多いです。

kuroneko-s
質問者

お礼

ご回答ありがとうございますm(__)m もっとPC知識を勉強します(^_^;)

  • haromo007
  • ベストアンサー率37% (315/836)
回答No.9

ニュースでは両者が使用したのは、同じ『画像編集ソフト』とだけ発表されていますので、たぶん画像編集ソフト類では『知名度』があるソフトだとおもいます。 ではなぜそのソフト名を発表しないかというと、そのソフト自体にはウイルスが入っていなかったのでしょう。 目的のソフト(今回の場合は画像編集ソフト)をダウンロードするために、大本のサイトからではなく、そのソフトの紹介サイトや使い方の説明サイトからダウンロードしたのだとおもいます。 そのときにウイルスをPCに呼び込んだのだとおもいます。

kuroneko-s
質問者

お礼

ご回答ありがとうございます。ダウンロードファイルからの感染ですか、自分で気をつけるしかないですね(^_^;)

  • nekobox
  • ベストアンサー率49% (195/397)
回答No.8

nekoboxです http://www3.nhk.or.jp/news/html/20121008/k10015582531000.html で、DL後からすぐに重くなったのか、このソフトを起動してから重くなったのかは定かでない。 まあ、これから追って明らかになってくることはあるでしょう。 なお、私は既に以下のようなことを言っていました http://okwave.jp/qa/q7701252.html 「犯罪の濡れ衣を着せられる可能性あります」とね

  • nekobox
  • ベストアンサー率49% (195/397)
回答No.7

こんにちは。 私はこの種のマルウェアにかなり詳しいものです。この種の実物も何度もここで紹介していますw。 で、感染の経緯は知りません。 おそらく、警察のほうでもディジタルフォレンジック専門会社などの協力を経て捜査してると思います。 で、先に言っておきますが、私の勘では元の犯人は突き止められないと思います。 対策↓ [重要基本対策] http://www.forest.impress.co.jp/lib/inet/security/antiadspy/secunia... http://support.microsoft.com/kb/2458544/ja Microsoft Update ブロードバンドルータの使用 有力総合対策ソフトの使用 クリーン状態のシステムバックアップを定期的に取る JRE(Java Runtime Environmen)をインストールしてたら即刻アンインストール ※ 今は脆弱性を放置しておくと、普通にWeb見るだけで感染する可能性あります。 http://itpro.nikkeibp.co.jp/article/COLUMN/20120817/416402/

kuroneko-s
質問者

お礼

ご回答ありがとうございます。元の犯人は突き止められないんですか(^_^;) 色々な経路で、ウイルス感染の可能性があるのですね。 もっとPC知識を勉強致します。

noname#163274
noname#163274
回答No.6

画像ビュワーだった?というニュースもありますが、なんらかの無害なソフトウェアのフリをしてインストールされたようですね。 市販のウイルス対策ソフトにも検出されなかったというニュースもあります。 こう言ったケースでは、そのソフトが悪意のある機能を動作させない限り何年たっても発見されない場合もあるようで、 そのソフトがオープンソースならともかく、一般のものだと確認するのは難しいです。 年単位では無かったと思いますが、WinGroove事件でも問題発覚まで時間がかかりましたし、フォーマットすると言った過激な動作をしないものなら発見されていたかどうか。 ウイルスとしての動作を開始するまで、普通のソフトとして機能していればなお気がつきにくそうです。 実際に誰のパソコンにでも入っているようなソフトにそういった機能があれば怖いところです。 Windowsは無いはずですが、iOSやAndroidには、インストールしたソフトを強制削除する機能もありますし、パソコン自体ウイルスなのか便利機能なのか微妙なソフトは多いですので。 対策としては検出不可能で普通にソフトウェアとして機能している可能性もあるため利害関係を考えるしか無いと思います。 つまり、そのソフトが不正な動作をしてだれかが儲かったりするという関係が成立するものは注意するという事ですが、これだとほとんど全てを疑ってかからないので、実際は対策は困難と言う事になるでしょう。 今後はマルウェアやウイルス対策は専門企業というより国際的なつながりのある国の団体などがしないと安全は保てなくなっているように思います。

  • Sasakik
  • ベストアンサー率34% (1660/4816)
回答No.5

今朝のニュースで   2人は同じ画像処理のフリーウェアをダウンロード/インストールしていた と、更に   1人はインストール直後にCPU負荷率が一気に上昇したため異常を感じ、すぐにアンインストールしたが、その10分の間にソフトを埋め込まれたようだ と報道されていましたが・・・ 昼のニュースでは、   セキュリティソフトで検出されない、相当高度な技術が使われている そうな・・・ ということで、   セキュリティソフトをインストールしているだけで安心できないことが再確認された事件 と言って良いでしょう。 至って基本的な「得体の知れないソフトウエアにも飛びつかない」ことを忘れずに・・・

回答No.4

可能性として、 1)米国Microsoft社による遠隔操作(可能だローけど、まさかね?) 2)ひょっとして左前のケー×××V者による遠隔操作か?(可能性アリ・・) 3)その他? いずれにせよ警察の捜査に期待するしかないですね!

  • envrio
  • ベストアンサー率51% (949/1827)
回答No.3

 おっしゃるとおり専門の管理者のいる官公庁ですらクラッキングを受けるくらいですので、この手の犯罪に対して完全に防御するのは不可能ですが、できるかぎり避けられる対策はあります。 1、アンチウィルスソフトを入れてウィンドウズとともに常に最新の状態にしておく。  これでたいがいの脅威は排除できます。もちろん自分でウィルスを自作するようなクラッカーには無意味ですが。 2、怪しげなサイトは見に行かない。  アングラ情報やアダルト関連など、そういう手合いのサイトには近寄らない。画像を見ただけでウィルスを仕込まれる場合もありますから。現実世界でもヤクザやチーマーのいるところに近寄れば犯罪に巻き込まれる可能性が高くなるのと同じで、ネットも怪しいところに近寄ってはいけません。 3、たとえ友達からのメールでも正体不明の添付ファイルは開かない。  アドレスを偽装して無害を装って、ウィルスの実行ファイルを送りつけるウィルスも存在します。 4、ネットにはルータで接続し、直接つながない。  光回線終端装置やADSLモデムに直接パソコンをつながず、ブロードバンドルータを介してつないでください。これをするだけで大半の外部からの侵入は回避できます。とはいえ、最近のモデムはルータ機能が普通はついているので大丈夫だとは思いますが。 5、実行ファイルの警告が出たら、必ずアラートを読んで怪しいものは動作の許可をしない。  ウィンドウズ上で実行ファイルが初回動作した時にアラートが出ますが、自分がインストールした記憶のないものは絶対にOKを押さないでください。 6、無線LANはなるべく使わない。  無線LANは外部からの侵入を容易にします。特に古い暗号形式であるWEPなどを使用すると市販の機器やソフトで簡単に侵入されてしまいます。侵入されてあなたの回線から爆破予告などの書き込みがなされる可能性があります。要するになりすましというやつですね。無線LANを使う場合は必ずWPA2-AESの最新版を使ってください。そして新しい強固な暗号規格が出たら即座に乗り換えてください。実は最新のWPA2-AESもすでに暗号は突破されており、今のところ突破処理に時間がかかるとはいえ、もう安全とはいえないのです。もちろん一瞬で突破されるWEPよりは遥かにマシではありますが。それと使用機器のMACアドレスを無線LANルーターに登録し、非登録のMACアドレスは通信を許可しない設定にするとすこしだけマシになります。一番確実なのは無線機器をすべて取り外して有線LANでパソコンと繋ぐことです。 7、怪しげなソフトはインストールしない。  Winnyなどのファイル共有ソフトはもちろん、出所の分からないゲームアプリなども同様です。

  • SPROCKETER
  • ベストアンサー率26% (2016/7522)
回答No.2

 一般的なウイルス対策ソフトでは防げない種類のウイルスだったようです。海外から遠隔制御されていた疑いもあるのだとか。  感染ルートですが、遠隔制御の方法が類似している点から考えて、スマートフォンなどと同様の手口だと思われます。アプリケーションソフトにウイルスを仕込んで感染させ、感染後に遠隔制御をおこなって、被害者のパソコンを経由した爆破予告メールを送っていたのでしょう。  スマートフォンからパソコンを遠隔操作出来るフリーソフト(TeamViewerなど)が公開されていますが、ソフトをリバースエンジニアリングで調べ、同じ方法でパソコンを乗っ取り、メールを送ったか、遠隔操作出来るソフトに感染するウイルスを使用したかのどちらかでしょう。  遠隔操作出来るソフトを使用する場合は、ウイルス感染に注意が必要なようです。(以下リンク参照)

参考URL:
http://freesoft-100.com/pasokon/remote_control.html

関連するQ&A

  • 大阪の男性がPCウイルスで誤認逮捕、ソフト名は?

    大阪の男性がネットで犯罪予告して逮捕されたけど PCがウイルスに乗っ取られて誤認逮捕だった事件がありましたが この元になったフリーソフトの名前を知ってるかたがいたら 教えてください。ニュースでは「画像を読み取るソフト」とまでしか わかりませんでした。 無料ソフトでウイルス感染か 大阪の犯罪予告事件(10/08 11:41)  大阪と三重の男性2人がインターネット上に犯罪を予告したとして逮捕され、 その後、第三者によってこの2人のパソコンが遠隔操作された疑いがあると して釈放された問題です。2人のうち大阪の男性は、無料ソフトをダウンロード した際に、遠隔操作が可能になる特殊なウイルスに感染した疑いのあることが 分かりました。 http://www.tv-asahi.co.jp/ann/news/web/html/221008008.html

  • 【PC遠隔操作】誤認逮捕にも関わらず自供

    自称サイコパス片山被告によって5人のパソコンが遠隔操作され、襲撃、殺害予告が行われたPC遠隔操作事件。 当初、4人が逮捕されましたが、すべて誤認逮捕で、後に真犯人によって遠隔操作されていることが判明。その真犯人が片山被告なんですよね。 この誤認逮捕されてしまった人のうち2人?は取調べを受けている中、自供してしまったそうです。 そこには、やはり警察の圧迫的な取調べがあったと思うのですがみなさんはどう思いますか? 誤認逮捕によって人生を狂わされてしまった方々の気持ちを考えると本当に片山被告が行ったことは許されないと思いますし、警察のずさんな捜査にも問題があると思います。

  • PCを遠隔操作ウィルスから防ぐ方法

    ニュースで 特殊なウィルスでPCを乗っ取られ遠隔操作をされ爆破予告などのため逮捕、誤認で釈放というのがありました。ウィルスの内容や対策があまり公表されていません。 対策があるのなら それを報道いていただきたいところですが 見つけていません。 一般の対策で防げるようなウィルスなら逮捕されてい方にも少しは非があるのかもしれませんが。 ただ 国の機関のPCも乗っ取られたり書き換えられたりしていますが ウィルス対策だけでは防げないのものでしょうか。 この種のPC乗っ取りは 通常のウィルス対策ソフトでは防げなかったのでしょうか。 あるいはWindows等のアップデートを自動でするように設定していれば防げるでしょうか。 またPCの設定でリモートさせさせないようにできる方法はあるでしょうか。

  • 遠隔操作の誤認逮捕の補償

    遠隔操作で誤認逮捕され人生が終わった少年に50万円ぐらいのお金が支給される見込みですが あなたの感覚ではいくら支給されるのが妥当だと思いますか? 誤認逮捕の少年に補償手続き開始 静岡家裁、PC遠隔操作で パソコン遠隔操作で横浜市のホームページに小学校襲撃予告が書き込まれ、少年(19)が誤認逮捕された事件で、 静岡家裁が8日までに、少年に対する補償手続きを始めたことが分かった。 静岡家裁によると、手続き開始は保護観察処分が取り消された10月30日。 処分取り消しがあった場合、補償内容は30日以内に決められる。手続きは通常、裁判所の職権で開始する。 補償金額は拘束された日数に応じて支払われ、補償金は拘束1日当たり、最高1万2500円。 少年は7月1日に威力業務妨害容疑で神奈川県警に逮捕され、 静岡家裁浜松支部が保護観察処分を決めた8月15日まで46日間拘束された。 http://www.47news.jp/CN/201211/CN2012110801001283.html

  • 誤認逮捕

    最近なりすましメールやPC遠隔操作ウィルスの件での警察の自白強要や誤認逮捕が相次いでいますが、普段からパソコンをよく使う人とか誤認逮捕怖くないですか? 私はめちゃくちゃ びびってます(笑)

  • 誤認逮捕について

    遠隔捜査で誤認逮捕がありました 警察庁長官は謝罪会見しました NHKニュースウェブ24の12月14日付の番組では 遠隔操作事件の教訓が示されました (1)遠隔操作への認識不足 (2)部門間の連携不足 (3)逮捕時の検討不足 (4)供述に対する吟味不足 警察は(3)と(4)の捜査の基本すら出来ないことが番組で 疑問視されてました 警察庁を一度解体していったん職員を全員解雇し 民間から半分警察から半分人材を入れて 体制を刷新して 出直すべきと思います みなさんはどう思いますか

  • パソコンの遠隔操作について

    他人のパソコンを遠隔操作し、インターネット上で無差別殺人などの犯罪を予告したとして、威力業務妨害罪などに問われた元IT会社員片山祐輔被告が保釈され記者会見で、 自分のパソコンが真犯人に遠隔操作され、さらに他のパソコンに侵入してハッキングして遠隔操作で犯罪を予告されたとしか考えられない、などと主張していましたが、こういう事は実際に可能なのでしょうか。 可能なら、真犯人がハッキングして他人のパソコンに侵入しそれを遠隔操作して、再びそのパソコンからハッキングして他人のパソコンに侵入しそれを遠隔操作して、みたびそのパソコンからハッキングして他人のパソコンに侵入しそれを遠隔操作して犯行予告を書き込むなんていう事も可能なんですかね?

  • 遠隔操作ウイルス等の関して

    遠隔操作のウイルスのあるURLを2chに貼り付けて、そのURLを見るだけで遠隔操作ウイルスに感染するのでしょうか? 2chに貼られてるURLの度々行くのですが、たまに何も書かれてない白紙のURLがあります。 ああいうのがまさにコンピューターウイルスなのでしょうか? 自分のパソコンがウイルスに感染してるかどうか、判るのでしょうか? 現在AVASTの無料バージョンを使ってますが、感染したと言う警告はありません。 片山被告の作成した遠隔操作のウイルスに感染したPCも、恐らくアンチウイルスソフトはインストールされてったでしょうから、そのようなソフトも高度なウイルスにとっては全くの無力なのでしょうか? 2chに貼られてるURLは危険なのが多いのでしょうか?

  • 遠隔操作ウイルス

    遠隔操作ウイルスに感染してしまうとどうなるのでしょう? 宜しくお願いします。

  • 遠隔操作ウィルス、狙った相手の操作が可能?

    概要 遠隔操作ウィルス、狙った相手の操作が可能でしょうか? 詳細 今回の遠隔操作ウィルスによる、凶悪メール成りすまし送信事件については 「2ちゃんねるに掲示された”画像操作ソフト”のリンクを踏んだらウィルスに感染してしまった」 とのことです。 遠隔操作ウィルスに感染させてしまう手法が、この手法しかないのであれば、2ちゃんねる、そのほかの怪しいサイトには近づかない、という自衛手段をとることができます。ウィルス作成者側はネット掲示板に罠を仕掛けて、相手が嵌ってくれるのを待つしかありません。 それでは、犯人が狙った相手のパソコンやスマホを遠隔操作ウィルスに能動的に感染させる事は可能でしょうか? もし、これが可能ならば ●クラスのいじめられっこのPC、スマホに感染させて、成りすまして学校一の女子生徒にラブレターメールを送りつけて恥をかかせる。(案外、告白OKになっちゃったりして) ●金持ちのPC、スマホに感染させて、金持ちの銀行口座から勝手に金を引き出したり、証券口座で勝手に持ち株を手放したりする ●市役所、県庁、政府公的機関のPC,スマホに感染させて災害情報などのウソメールを一斉送信させて、社会を混乱に陥れる。 ●野田首相や民主党のPC,スマホに感染させて、 「安倍ちゃん、山口ちゃん、渡辺ちゃん、俺明日、衆院解散させるから、ヨロシク! 民主党は維新の会と合併しまーす」 とかの悪戯メールを一斉送信させて社会を混乱させる。 なんて恐ろしいことができてしまうのでは? と思い、心配になります。 詳しい方、お願いします。