• 締切済み

遠隔操作ウィルス「iesys.exe」2chで感染

PC遠隔操作ウィルス「iesys.exe」 “2ch経由”で感染したことが判明 PC遠隔操作 「2ちゃんねる」経由で感染  遠隔操作型とみられるウイルスに感染したパソコンから犯罪予告のメールが送られるなどした事件で、大阪府警に威力業務妨害容疑で逮捕されたアニメ演出家北村真咲さん(43)(釈放)が、インターネットの掲示板「2ちゃんねる」経由で、ウイルスの感染源とみられる無料ソフトをダウンロードしていたことがわかった。掲示板は誰でも閲覧可能で、警察当局は、他にも感染者がいる可能性があるとみている。  捜査関係者によると、北村さんが7月中旬にノートパソコンを購入した際にダウンロードしたのは、パソコンにタイマーなどを設定する機能があるソフト。掲示板には、こうしたソフトをダウンロードできるサイトのアドレスが貼り付けられており、北村さんは、そのアドレスをクリックしてサイトに接続し、問題のソフトを取り込んだらしい。  警察当局は、何者かが不特定多数の人に感染させる目的で、掲示板からウイルス入りのソフトへと誘導した可能性があるとみている。書き込みやソフトの作成元などについて調べているが、途中、海外のサーバーを経由するなどしており、特定には至っていないという。  無料ソフトは、ネット上から無償で自由にダウンロードできる。データ圧縮ソフトやスケジュールカレンダーなど様々なものが出回っているが、ウイルス感染など安全面での問題も、一部で指摘されている。 http://osaka.yomiuri.co.jp/e-news/20121010-OYO1T00879.htm?from=main2 この人は自白すれば罪が軽くなると警察に言われたそうですがそういう尋問は問題でしょうか? IPアドレスという証拠があると警察に言われたそうですがIPアドレスはDNAのような絶対的な証拠なんでしょうか? このウイルスのソフトはベクターみたいな大手フリーソフトHPでもダウンロードできるんでしょうか? アンチウイルスソフトを入れていても防御できないんでしょうか? ファイル名が出るまで随分時間がかかりましたが感染拡大防止のために何のソフトなのか等すぐに発表するべきではないでしょうか? 最後にやっぱり2ちゃんねるは犯罪の温床の悪質で危険な掲示板ということでしょうか?

みんなの回答

  • parts
  • ベストアンサー率62% (6364/10149)
回答No.2

Q/自白すれば罪が軽くなると警察に言われたそうですがそういう尋問は問題でしょうか? A/自白の強要というのがありまして、それは日本国憲法第38条に次のように記されています。 38条の1、何人も,自己に不利益な供述を強要されない。 38条の2、強制,拷問若しくは脅迫による自白又は不当に長く抑留若しくは拘禁された後の自白は,これを証拠とすることができない。 38条の3、何人も,自己に不利益な唯一の証拠が本人の自白である場合には,有罪とされ,又は刑罰を科せられない。 発言自体が強要に当たるかというと、絶対的にNGであるとか、OKであるとは言えませんが、まあ、今回の場合は、証拠調査に問題があったと思われ、自白のみで早々に決着を目指した可能性があるため、いろいろ批判があると思われます。 Q/このウイルスのソフトはベクターみたいな大手フリーソフトHPでもダウンロードできるんでしょうか? アンチウイルスソフトを入れていても防御できないんでしょうか? A/まだ、入手したサイトがどこかは不明ですし、どのソフトに付いてきたかは、発表されていません。 Vectorでも同じものが入手できる可能性はありますが、Vectorで入手するものは大丈夫だったかもしれません。というぐらいの情報しかないのです。 尚、使っていたウィルス対策ソフトの情報も開示されていませんので、パターンマッチングでヒットするかも不明です。一般にウィルス対策ソフトは、既にパターンに確実にあるものは、ほぼヒットしますが、少しでも形が変化していると、ヒューリスティック(振る舞い検知)で、多少ヒットする程度まで精度は下がります。まあ、たいていの場合は、ヒューリスティック検出は、最高強度で使うこともありませんしね。最大にすると誤検出が大幅に増加しますから、デフォルトの状態で低く設定してあります。 そのため、有名メーカーの対策ソフトだからOKとも言えません。 ちなみに、Vectorなどのサイトでは、セキュリティベンダーと共同で、ウィルス検知のシステムを導入しているので、基本的に穴がなければ、ウィルスに感染することはありません。(ただ、これまでに何度か検出されています) Q/感染拡大防止のために何のソフトなのか等すぐに発表するべきではないでしょうか? A/確かに、それは分かります。一般の立場なら、分かった時点で公開する必要もあったかもしれません。 ただし、問題が一つだけあり、もし既にこれがネット上で大量の感染を起こし、リモートからの削除やファイルの入れ替えなどに対応したバックドアを持っていたなら、公開した時点で、トロイの種別が切り替わっているという悪夢もあり得ます。 どこまで解析が終わって公開したのかわかりませんが、ある程度、それが単体で機能しているものか、それとも異なる機能を持つボス(司令塔)がいるのかなどを、調査するために時間が掛かった可能性もあります。マルウェアで最も怖いのは、単独攻撃より、目的をいくつかに分けたファイル群を、感染させる手法です。 これは、botsが広がり始めた初めて分かったことですが、いわゆる数種類を連携させる手の込んだものだと、情報公開前後に、相手側が、それに偽装を加え、検出不可にすることも出来ます。即ち、本当にイタチごっことなり感染ファイルの除去が出来なくなります。 もし、確実に駆除を優先するなら、ワクチンパターンを各社にまず作らせるための情報をバックでセキュリティベンダーに要請し、それが完成し配信された後に、開示するのがよいと思われます。 今回どういう手段を執ったのかは不明ですけど。 Q/最後にやっぱり2ちゃんねるは犯罪の温床の悪質で危険な掲示板ということでしょうか? A/単に見るだけで、リンクなどを踏まないなら、問題は少ないかもしれませんね。ただ、2chで開示されている情報の先に進むと、危険度の高いものもあるでしょう。 まあ、悪質な情報が多いと見られるのは、仕方がないでしょうが、実際に被害を受ける人もいるわけですからね。 まあ、それは2chに限らず一般的なブログの掲示板などでも、下手なリンクは危険です。 もちろん、このサイトで参考に上がるURLも、必ずしも保証された安全があるわけではありません。 だから、基本的には用心することが大事なのですよ。 最近私は、あまりセキュリティ関連の回答をしませんが、過去によく書いていたのは、インターネットに安全などないということです。安全だと思いこんで行動しているときが、最もリスクが高いのが、世の常です。例えば、いつも歩くいつもの道、20年事故もないなら安全です。しかし、今日は変質者がナイフをもって前から来たら、その安全は崩壊します。いわゆる神話という奴です。 では、その日の朝にニュースで○○市で変質者が路上で事件を起こしたと報道されたら、その日は前から来る人に少し注意を払うかもしれません。そうすると、ナイフが早めに目について、逃げたり、避けたりできるかもしれません。それこそが、安全を担保するために、努力していることになります。 ちなみに、だからといってびくびく脅えて過ごすことが良いと言っているわけではありません。 単純に、リスクなどどこにでも潜んでいることを理解し、安全はリスクを回避し続けている進行形の間が、安全なのです。

wakaranyai-
質問者

お礼

こんなウイルスに感染したらと思うと非常に怖いんですが、 防ぐにはどうしたらいいのでしょうか? フリーソフトくらい普通にインストールしていますが…

全文を見る
すると、全ての回答が全文表示されます。
  • mimazoku_2
  • ベストアンサー率20% (1844/8835)
回答No.1

>この人は自白すれば罪が軽くなると警察に言われたそうですがそういう尋問は問題でしょうか? 大阪府警は問題有り。 送検までされていますからね、三重県警の通知なしじゃ、えん罪を産んでいた。 >IPアドレスという証拠があると警察に言われたそうですがIPアドレスはDNAのような絶対的な証拠なんでしょうか? いいえ、そこまで高度なものじゃありません。 単なる情報通過点です。 よく、IPアドレス=ネット上の住所 と言われますが、現実の住所でも「騙り(かたり)」があるのですから、疑ってかかるべきです。 特にトンネル会社なんてのは、ウソ満載でしょう。 >このウイルスのソフトはベクターみたいな大手フリーソフトHPでもダウンロードできるんでしょうか? ここは、チェック済みのものを登録してるので、ウィルスの混入はむづかしいです。 但し、過去にばらまいた経緯がある。 >アンチウイルスソフトを入れていても防御できないんでしょうか? ウィルス活動をしなければ、引っかからないでしょうね。 但し、全てのウィルス検知ソフトがそうであると言いません。 私は、被害者が何のウィルス検知ソフトを使っていたのか、非常に気になる。 案外、脳豚、摩訶不胃、病原駆逐などのBIGネームだと爆笑ですね。 >ファイル名が出るまで随分時間がかかりましたが感染拡大防止のために何のソフトなのか等すぐに発表するべきではないでしょうか? 警察側の確認が手間取ったのでしょう。 つまり、警察でも「何者か」不明だった。 >最後にやっぱり2ちゃんねるは犯罪の温床の悪質で危険な掲示板ということでしょうか? 利用されやすいのは確かです。 あまり当てにしない方が良い。 犯罪の助長をした訳ですから、つぶすのが良いでしょう。 大体やね、なんでもタダで手に入れようとするから、ターゲットにされるんですよ。 設備導入時に金を掛けておくべきですよ。

wakaranyai-
質問者

お礼

サイバーなんとかやっていても日本の警察は怖いですね。 2ちゃんねるはmixiやFacebookよりいいと言う方もいますが悪なのですね。 無料のフリーソフトを探してインストールした本人も悪いんですね。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • 遠隔操作ウィルス、狙った相手の操作が可能?

    概要 遠隔操作ウィルス、狙った相手の操作が可能でしょうか? 詳細 今回の遠隔操作ウィルスによる、凶悪メール成りすまし送信事件については 「2ちゃんねるに掲示された”画像操作ソフト”のリンクを踏んだらウィルスに感染してしまった」 とのことです。 遠隔操作ウィルスに感染させてしまう手法が、この手法しかないのであれば、2ちゃんねる、そのほかの怪しいサイトには近づかない、という自衛手段をとることができます。ウィルス作成者側はネット掲示板に罠を仕掛けて、相手が嵌ってくれるのを待つしかありません。 それでは、犯人が狙った相手のパソコンやスマホを遠隔操作ウィルスに能動的に感染させる事は可能でしょうか? もし、これが可能ならば ●クラスのいじめられっこのPC、スマホに感染させて、成りすまして学校一の女子生徒にラブレターメールを送りつけて恥をかかせる。(案外、告白OKになっちゃったりして) ●金持ちのPC、スマホに感染させて、金持ちの銀行口座から勝手に金を引き出したり、証券口座で勝手に持ち株を手放したりする ●市役所、県庁、政府公的機関のPC,スマホに感染させて災害情報などのウソメールを一斉送信させて、社会を混乱に陥れる。 ●野田首相や民主党のPC,スマホに感染させて、 「安倍ちゃん、山口ちゃん、渡辺ちゃん、俺明日、衆院解散させるから、ヨロシク! 民主党は維新の会と合併しまーす」 とかの悪戯メールを一斉送信させて社会を混乱させる。 なんて恐ろしいことができてしまうのでは? と思い、心配になります。 詳しい方、お願いします。

  • 遠隔操作ウイルス等の関して

    遠隔操作のウイルスのあるURLを2chに貼り付けて、そのURLを見るだけで遠隔操作ウイルスに感染するのでしょうか? 2chに貼られてるURLの度々行くのですが、たまに何も書かれてない白紙のURLがあります。 ああいうのがまさにコンピューターウイルスなのでしょうか? 自分のパソコンがウイルスに感染してるかどうか、判るのでしょうか? 現在AVASTの無料バージョンを使ってますが、感染したと言う警告はありません。 片山被告の作成した遠隔操作のウイルスに感染したPCも、恐らくアンチウイルスソフトはインストールされてったでしょうから、そのようなソフトも高度なウイルスにとっては全くの無力なのでしょうか? 2chに貼られてるURLは危険なのが多いのでしょうか?

  • 遠隔操作ウイルス

    遠隔操作ウイルスに感染してしまうとどうなるのでしょう? 宜しくお願いします。

  • ここのサイトで遠隔操作ウイルスに感染しますか

    自分はここのサイトをよく利用していますが、ここのサイトで遠隔操作ウイルスに感染してしまうことは有り得ますか。

  • 遠隔操作

    どうもこんにちわ。 初めて質問いたします。 携帯電話でもダウンロードできる音楽データに遠隔操作をできるようにするソフト(?)みたいなものを入れることはできるのですか? 最終的には携帯電話を遠隔操作したいのですが、できますかね? あと、遠隔操作のソフト(?)みたいのを無料でダウンロードできるさいとなどはありませんか?もし知ってる方がございましたら回答の方お願いします。

  • 気づかぬうちの遠隔操作は可能か

    遠隔操作中、操作する側と操作される側のカーソルが別々に動くことは可能か。たとえば操作される側がイラストを描いているとき、別のカーソルが消しゴムをかけることが可能な遠隔ソフトはあるか。操作される側が文字を入力している際、まったく別の個所で文章を編集することは可能な遠隔ソフトはあるか。 ウイルス検知されないソフトでそのようなものがあるか、教えてください。

  • パソコンの遠隔操作とは?

    前からWindowsの遠隔操作とは耳にしたことはあるのですが、試したことはありません。 私にはパソコンに疎い兄がいるのですが、遠く離れて住んでいるため、パソコンに問題があったときわざわざ時間をつくって修復しにいっています。 電話などで兄に指示し、修復を試みたことがあるのですが、何しろ専門用語が通じないので、結局は私が行く始末です。 そこで遠隔操作を考えたのですが、遠隔操作では、どのようなことが出来るのでしょうか? (1) Windowsアップデート (2) ネット上からフリーソフトをダウンロードしてインストール (3) 不必要なソフトを削除 (4) ウィルス検査 (5) リカバリー機能を利用し、過去の正常だった時点に戻る などは可能ですか?これ以外にも可能なことがあれば教えて下さい。 ※何しろ遠隔操作はしたことがないので、詳しくお願いします。

  • 遠隔操作!?

    最近息子にPCを買ってあげたのですが、数日前から部屋に入るといきなりPCの画面を消して「いきなり入って来ないでよ」とか言われました。息子はすごく慌てていました。父親として息子にPCで変な事はしてほしくないので友人から聞いた「遠隔操作」というものをして息子を監視することにしました。ソフトを探しているうちにhttp://www.vector.co.jp/soft/win95/net/se186348.html のサイトでいいものを見つけました。 さっそくダウンロードしてみたのですが、どうやら相手のIPアドレス、MACアドレス!?が必要なようです。 息子のPCは触ろうとすると怒ってさわらせてもくれません。息子が出かけているときに、PCを起動したのですが、PWをかけたみたいで無理でした。 どうしても息子が心配なので誰かこのソフト(他に良いソフトがあったら教えてください。)でどうすれば 息子のPCを遠隔操作できるでしょうか? 本当に困っています。ご回答よろしくお願いします。

  • できるだけセキュアにしてPC遠隔操作をするには

    現在、インターネット経由でPC-AからPC-Bを遠隔操作し、遠隔操作した結果PC-Bで生成されたファイルをPC-Aに取り込むことを考えています。 このとき、遠隔操作中も含めて、PC間のデータのやり取りをVP等のセキュアな環境で行いたいと思っています。 何かよい方法はありますでしょうか。 適切なソフト等合わせまして助言いただけると幸いです。 遠隔操作ソフトはVNCを使おうと思っています。 PCのOSはXPです。

  • 遠隔操作ウイルス事件について

    昨今報道されている遠隔操作ウイルス事件について、質問です。 この事件、起訴することになりましたが、マスコミ報道を見る限りでは、今のところ検察は決定的な証拠を出していないように思います。 でも、検察が起訴したということは何らかの決定的な証拠もっているから起訴したと思うのですが、それならばなぜ、決定的な証拠をこれまでの取り調べの過程で容疑者にみせないのでしょうか。 容疑者に客観的証拠をみせて、自白を取ってしまった方が起訴にあたって検察側に有利になると思うのですが、なぜ現時点で出さないのでしょうか。 どなたか教えて頂ければ幸いです。

このQ&Aのポイント
  • 車とバイクの事故の処分について疑問があります。
  • 点滅信号での事故で、赤側の脇道から一時停止無視でバイクが直進し、車と事故が起こりました。
  • 保険会社での支払いは終わり、過失割合は3.5:6.5でした。処分について不安があります。
回答を見る