ヒトラーランサムウェア

ヒトラーランサムウェア
マルウェアの詳細
エイリアスヒトラーランソンウェア
分類ランサムウェア
起源ドイツ

ヒトラーランサムウェア(またはヒトラーランソンウェアは、 2016年にドイツで作成された ランサムウェアの一種です。1時間以内に身代金を要求し、支払わない場合は感染したコンピュータからファイルを削除します。

歴史

ヒトラーランサムウェアは2016年に初めて開発されました。このランサムウェアは、ナチス式敬礼をするアドルフ・ヒトラーの画像が表示されたロック画面で起動します。画面には「これはヒトラーランサムウェアですあなたのファイルは暗号化されました!ファイルを復号しますか?」というメッセージが表示されます。その後、25ユーロ相当のVodafone携帯電話ギフトカードで身代金を要求し、コンピューターの所有者に1時間の支払い期限とカウントダウンタイマーが与えられます。[ 1 ] 1時間のカウントダウンタイマーが0になった時点で身代金を支払わないと、システムはブルースクリーンでクラッシュし、コンピューターが再起動すると、ユーザープロファイルフォルダー内のすべてのファイルが削除されます。[ 2 ]ランサムウェアの主張とは異なり、このランサムウェアはコンピューターのファイルを暗号化しません。代わりに、すべてのファイルタイプを関連付け解除するスクリプトを実行し、ユーザーがファイルが暗号化されたと誤解するように仕向けます。[ 3 ]

このウイルスは、AVG Technologiesのアナリスト、ヤクブ・クロウステク氏によって発見されました。彼はさらに調査を進め、関連するバッチファイルに「Das ist ein Test」(ドイツ語:これはテストです)という単語が含まれていたことから、このウイルスはプロトタイプとしてドイツで発生した可能性が高いと判断しました。[ 4 ]ヒトラーランサムウェアがビットコインではなくギフトカードでの支払いを要求したのは珍しいことでしたが、このランサムウェアに限ったことではありませんでした。[ 5 ]ロック画面に「ヒトラー・ランソンウェア」という誤字があったため、テクノロジージャーナリストのダーリーン・ストームは、文法ナチスを怒らせるかもしれないと冗談を言った。[ 5 ]

その後、「CainXPii」を装った「Hitler 2」と呼ばれるHitler-Ransomwareのアップデート版がリリースされました。このバージョンは、「ransomware」のスペルを修正し、カウントダウンタイマーを削除した点を除けば、オリジナルと類似していました。[ 6 ] 2017年1月には、「最終版」として知られるHitler-Ransomwareのアップデート版がリリースされました。[ 7 ]

参考文献