ヒトラーランサムウェア
| ヒトラーランサムウェア | |
|---|---|
| マルウェアの詳細 | |
| エイリアス | ヒトラーランソンウェア |
| 分類 | ランサムウェア |
| 起源 | ドイツ |
ヒトラーランサムウェア(またはヒトラーランソンウェア)は、 2016年にドイツで作成された ランサムウェアの一種です。1時間以内に身代金を要求し、支払わない場合は感染したコンピュータからファイルを削除します。
歴史
ヒトラーランサムウェアは2016年に初めて開発されました。このランサムウェアは、ナチス式敬礼をするアドルフ・ヒトラーの画像が表示されたロック画面で起動します。画面には「これはヒトラーランサムウェアです。あなたのファイルは暗号化されました!ファイルを復号しますか?」というメッセージが表示されます。その後、25ユーロ相当のVodafone携帯電話ギフトカードで身代金を要求し、コンピューターの所有者に1時間の支払い期限とカウントダウンタイマーが与えられます。[ 1 ] 1時間のカウントダウンタイマーが0になった時点で身代金を支払わないと、システムはブルースクリーンでクラッシュし、コンピューターが再起動すると、ユーザープロファイルフォルダー内のすべてのファイルが削除されます。[ 2 ]ランサムウェアの主張とは異なり、このランサムウェアはコンピューターのファイルを暗号化しません。代わりに、すべてのファイルタイプを関連付け解除するスクリプトを実行し、ユーザーがファイルが暗号化されたと誤解するように仕向けます。[ 3 ]
このウイルスは、AVG Technologiesのアナリスト、ヤクブ・クロウステク氏によって発見されました。彼はさらに調査を進め、関連するバッチファイルに「Das ist ein Test」(ドイツ語:これはテストです)という単語が含まれていたことから、このウイルスはプロトタイプとしてドイツで発生した可能性が高いと判断しました。[ 4 ]ヒトラーランサムウェアがビットコインではなくギフトカードでの支払いを要求したのは珍しいことでしたが、このランサムウェアに限ったことではありませんでした。[ 5 ]ロック画面に「ヒトラー・ランソンウェア」という誤字があったため、テクノロジージャーナリストのダーリーン・ストームは、文法ナチスを怒らせるかもしれないと冗談を言った。[ 5 ]
その後、「CainXPii」を装った「Hitler 2」と呼ばれるHitler-Ransomwareのアップデート版がリリースされました。このバージョンは、「ransomware」のスペルを修正し、カウントダウンタイマーを削除した点を除けば、オリジナルと類似していました。[ 6 ] 2017年1月には、「最終版」として知られるHitler-Ransomwareのアップデート版がリリースされました。[ 7 ]
参考文献
- ^ 「ヒトラーランサムウェア、被害者にVodafoneカードで25ユーロの支払いを要求し、暗号化ではなくファイルを削除する」 International Business Times、2016年8月10日。 2018年2月14日閲覧。
- ^ 「今週のマルウェアの粗雑な試み:『ヒトラーランサムウェア』」「 . Vice. 2016年8月9日. 2018年2月14日閲覧。
- ^ 「ヒトラーランサムウェアの開発版を発見」 Bleepingcomputer.com、2016年8月8日。 2018年2月14日閲覧。
- ^ 「ヒトラーの『ランサムウェア』はファイルへのアクセスを売り渡すと申し出るが、実際にはファイルを削除するだけ」 The Register . 2018年2月14日閲覧。
- ^ a bストーム、ダーリーン (2016年8月10日). 「Android向けに猫をテーマにしたランサムウェア、PC向けにヒトラーランサムウェアを開発する凶悪犯」 Computerworld. 2016年8月11日時点のオリジナルよりアーカイブ。 2018年2月14日閲覧。
- ^ Britec Computers. Hitler 2 Ransomware がWindowsの使用を阻止. YouTube . 2018年2月14日閲覧。
- ^ 「2017年1月:ランサムウェアの月間」 Tripwire、2017年2月8日。 2018年2月14日閲覧。