パスワードを忘れた? アカウント作成
12376614 story
プログラミング

コンピュータウイルスを作成するソフトを不正に保管した疑いで検挙 81

ストーリー by hylom
コンパイラはセーフでしょうか 部門より

PCのストレージを勝手に暗号化して利用できなくした上で、復号のために金銭を要求するマルウェアの存在が知られているが、このようなマルウェアを作成するソフトを不正に保管していたとして18歳の少年が書類送検された(NHK)。ウイルス作成ソフトの保管容疑での立件は全国初という。

この少年は以前出版社のサーバーにサイバー攻撃を仕掛けて乗っ取ったとして逮捕されていた。実際にこのマルウェアを数十人のパソコンに仕込んだことも認めているという。

なお、この作成ソフトはビットコインで購入したとのことで、マルウェアに感染した際に表示される言語や要求する金額などを自由に設定できるという(読売新聞)。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • コンパイラー (スコア:5, すばらしい洞察)

    by ymasa (31598) on 2015年08月14日 18時05分 (#2864598) 日記

    コンパイラー持ってると「マルウェアを作成するソフト」って言われちゃう。

    • by Kuritsukasa (41955) on 2015年08月14日 18時58分 (#2864631)
      最終的には、威力業務妨害で立件するんじゃないの?
      親コメント
    • by BIWYFI (11941) on 2015年08月15日 1時08分 (#2864813) 日記

      コンパイラ単体じゃマルウェアは作れない。
      コンパイラとマルウェアのソースを同時に持ってるとヤバイかも知れない。
      「マルウェアを作成する機能しかないアプリ」なら、完全に黒と断定出来る。
      ま、線引きは当局の思惑次第なんだけどね。

      --
      -- Buy It When You Found It --
      親コメント
    • by Anonymous Coward

      誰が言ってるの?

      • by Anonymous Coward

        「マルウェアを作成するソフトを不正に保管していた」だけで書類送検されちゃアカンって話だろ。
        実際そうやって送検する方法をつくっていくんだよ。

        • by Anonymous Coward

          タレコミには

          マルウェアに感染した際に表示される言語や要求する金額などを自由に設定できるという

          とあるし、マルウェアを作成するソフトの中にサンプルコードのような、
          「不正指令電磁的記録等」とみなされるものが含まれているからアウトだったんじゃないだろうか。

          サンプルコードなしで単純に作成するためだけの仕組みだけだったらセーフだったんじゃないの?
          (と思ったけど、それこそコンパイラか)

          • by masakun (31656) on 2015年08月14日 21時16分 (#2864718) 日記

            今回逮捕につながったツールが何かは知らんけど、攻撃方法などを選択するだけでビルドしてくれる、プログラミングの経験のない厨房でも簡単に作れるウィルス作成キットみたいなのは昔からある。たとえばこんなの、

            Razor Batch Virus Generator [youtube.com]

            --
            モデレータは基本役立たずなの気にしてないよ
            親コメント
        • by Anonymous Coward

          「マルウェアを作成するソフトを不正に保管していた」だけで書類送検されちゃアカンって話だろ。

          「マルウェアを作成するソフト」はマルウェア(不正な指令を与える電磁的記録)そのものでなくても、
          「不正な指令を記述した電磁的記録」とみなされるってことでしょう。
          刑法第168条の2の二号。

      • by Anonymous Coward

        ユーモアユーモア

    • by Anonymous Coward

      > オフトピック=1, Total=1
      オフトピックじゃないだろうに。モデ者のセンスはあてにしてませんけど

    • by Anonymous Coward

      > コンパイラー持ってると「マルウェアを作成するソフト」って言われちゃう。

      糞セキュリティ企業
      「スマートフォンで大きなシェアを持つAndroidにおいて、
      すべての端末で動作するマルウェアを作成するアプリケーションが全世界で大々的に使われていることが分かった!!
      Androidはとても危険だ!!」

      • by Anonymous Coward

        30億のデバイスで走るJava

    • by Anonymous Coward

      キーボードを持っていると「マルウェアを作成する道具」って言われちゃう。

  • マルウェアの「作成」「供用」(実際に使うこと)「保管」はそれぞれ別の罪だけども、ストーリー通り「実際にこのマルウェアを数十人のパソコンに仕込んだことも認めている」のならば、作成罪や供用罪になっていいはず。

    考えるに、犯罪を立証するためには、罪となる行為を具体的に特定する必要があり、この点が未だ確認できていないということではないか。
    何年何月何日に、どのマルウェアを作成した。
    何年何月何日に、どのマルウェアを、誰に対して供用した。
    こういう部分の確認に時間がかかるか、あるいは断念し、(ひとまず)保管罪での立件としたということではないか。
    作成・供用は、その瞬間を特定しなきゃしけないのに対し、保管は継続的な行為なので、その中のいずれかの時点で保管していたことを証明できればよい。

    似た例としては、わいせつ物の販売がある。
    わいせつ物の販売は犯罪だけども、販売サイトがあるとか宣伝をしているとかだけでは、実際に買った人がいた(販売された)かはわからないし、犯罪たる販売を行った日の特定もできない。
    しかし、販売目的所持の罪であれば、実際の販売の有無に関わらず、立件できる。

  • by Anonymous Coward on 2015年08月14日 18時46分 (#2864617)

    TBSの記事に「特定の弁護士を批判する架空の宗教を広めるつもりだった」 [yahoo.co.jp]と出てるけど、どうしてこの弁護士氏はこの手の自称ハカーから目の敵にされてるの?

    • by Anonymous Coward on 2015年08月14日 18時58分 (#2864629)

      私の場合は、インターネット上で起きたある誹謗中傷事件で、権利侵害をおこなった人たちを特定しようとしたことがきっかけです。

      http://headlines.yahoo.co.jp/hl?a=20150525-00003157-bengocom-soci [yahoo.co.jp]

      親コメント
      • by Anonymous Coward

        わかりやすい記事ありがとう。
        自分も「真偽不明であるにもかかわらず、たくさん書き込まれることで、あとから見た人が『本当』のことだと思ってしまう」罠にはまりそうになった人間のひとりだから助かったわ。

        身元特定は自称ハカーが最も恐れることだから、そりゃ攻撃も熱を帯びるわな。
        くだんの少年は自分の身を守るための攻撃がエスカレートしすぎて今回こうして身を滅ぼしたわけか。

        • by Anonymous Coward

          出版社の件で過去に逮捕されてるしすでに警察からは目をつけられてるでしょ。それでもやめないんだからもはや更生の余地はないんじゃね。

    • by Anonymous Coward

      目の敵とは違いと思いますよ
      初回の対応がお粗末だったのでおもちゃにされてそのままという感じです
      まあ、なんでここまで息が長いのかは小出しに燃料が出てきたからって感じでしょうか

    • by Anonymous Coward

      どこで自称されていたのでしょうか?

  • by miyuri (33181) on 2015年08月14日 19時54分 (#2864660) 日記

    正しい保管を行うには、どうすれば良いのだろうか。

    • by Y-taro (38255) on 2015年08月14日 20時28分 (#2864686)

      他人に供用する目的(プログラムの動作について他人の意図に反して実行させる目的)を持たずに保管する。

      親コメント
      • by pluser (44390) on 2015年08月14日 22時11分 (#2864747)

        でもそれを立証するのはすごく難しいですよね。

        親コメント
        • by Anonymous Coward

          立証する必要があるのは、検察側でしょ?
          今回は既に自身が使用していて、「他人に供用する目的(プログラムの動作について他人の意図に反して実行させる目的)」があったのが明らかだから検挙したわけで。

    • by Anonymous Coward

      不正な目的で保管、ですね。

    • by Anonymous Coward

      コンピュータセキュリティの研究者として認められる程度の身分と経歴を残す

      セキュリティの研究者が保管するのはもちろんOKだし、セキュリティを学んだり研究する学生だって許されるだろう
      でもセキュリティ犯罪の補導歴持ちの無職の少年が、他人にマルウェアを仕込んでいることが明らかでしかも作成ソフトを保管していたのなら
      それが不正でなくてなんだというんだろうか

  • コンピュータウイルス等のマルウェアの共用目的での保管は犯罪だけど、作成ツールは、作成したいという使用者の意図通りに動くソフトウェアであって、法で定義するマルウェアには当たらない。

    しかし、マルウェアを作成するからには、ツール中にはマルウェアの元となるソースなりバイナリなりが含まれているはずで、そのような、あと一歩で完全なマルウェアとなるもの、も法の定義するマルウェアに含まれるとされているので、その見解に従えば、ウイルス構成部分の保管は罪になるだろう。

    ●非常に初歩的な質問なのかもしれないのですけれども,お聞きしたいと思います。

    まず,要綱(骨子)の第一の一でもそうだし,第二の一でも「その他の記録」というふうに広がっている部分があります。もちろん,それぞれ趣旨が違うのでしょうけれども,単に「電磁的記録」というのじゃなくて,「その他の記録」というところまで広げたのはどういうところが狙いなのかというのを教えていただければと思います。

    ●第一の一の「その他の記録」につきましては,コンピュータ・ウイルスの機能を有する,内容的にそういう実質を有するプログラムではあるが,電磁的記録以外の記録の形で存在しているもの,例えば,プログラムのソースコードを紙媒体に印刷したものを想定してます。このような紙媒体の形で社会に広めるという形態も十分に考えられるので,第一の一について「その他の記録」を客体にしているものでございます。

    第二の一の「その他の記録」につきましても,例えば,不特定多数の者にファクスでわいせつな文書データを送る場合,送られたわいせつな情報は,「電磁的記録」の形態ではなくて,紙媒体に記録された形で生じることが考えられますので,第二の一の客体にも「その他の記録」を加えているものでございます。

    ●そうすると,簡単に言うと,要綱(骨子)第一の方でいえば,まだ電磁的記録になる一歩前の段階で,例えば,計算式みたいな形で紙に書かれているというものも含めて捉えるという御趣旨で考えてよろしいということですか。

    ●内容的に,コンピュータ・プログラム,ウイルスのプログラムとして機能する実体を備えているものである必要はございますので,プログラムの断片部分のようなものは,ここで言う「不正な指令に係る記録」には当たらないと考えております。

    電磁的記録になっていても,今一歩何か欠けている部分があって,使ってもそれだとウイルスとしてうまく動かないという場合であっても,場合によっては,こうなり得る余地はあるということにつながってきますか。

    ほんの少し手を加えただけで不正な指令として完成するような実体であるものは,ここでいう完成している電磁的記録,完成しているウイルス・プログラムとしてとらえるべきだと考えております。

    法務省:法制審議会刑事法(ハイテク犯罪関係)部会第1回会議(平成15年4月14日開催) [moj.go.jp]
    法制審議会刑事法(ハイテク犯罪関係)部会第1回会議 議事録(転載) [takagi-hiromitsu.jp]

    (強調筆者)

    コンパイラはどうなのかという話としては、コンパイラとマルウェアのソースが一組になっている状態を考えたとき、コンパイラ単体の保管は犯罪ではないが、組になっている(無論単体でも)マルウェアのソースの保管は犯罪である、と。

  • by Anonymous Coward on 2015年08月14日 18時21分 (#2864605)

    コンパイラはセーフでしょうか

    Ken Thompsonのloginにバックドアを作るためのコンパイラは、ぎりぎりアウトのような気がする。

  • by Anonymous Coward on 2015年08月14日 18時37分 (#2864613)

    だったらアセンブラなんか持ってたら確信犯って言われちゃいそうだね

    • by Anonymous Coward

      私は0Xしか持ってないのでセーフかな。

      • by Anonymous Coward

        正直0Xでついていけなくなって諦めた

    • by Anonymous Coward

      機械語の表を持ってるんだけど。

    • by Anonymous Coward

      目的と結びついたらアウトかもね。
      人刺すために刃物用意したらダメなのと一緒で。

  • by Anonymous Coward on 2015年08月14日 18時40分 (#2864614)

    パソコンとかはいいのかなぁ?

    • by Anonymous Coward

      昔は紙とペンがあればコーディングできた

      • by Anonymous Coward

        今でもできるじゃん

        そんな無駄なことをわざわざやろうとする人がいないだけで

  • by Anonymous Coward on 2015年08月14日 18時42分 (#2864615)

    実際に保管だけなら冤罪で貶める手段に出来そうで怖いけど。

  • by Anonymous Coward on 2015年08月14日 20時05分 (#2864668)

    ウイルス作成ソフトもクラウドの時代に

    # なるわけない

    • by Anonymous Coward

      分散ハッシュテーブル使った補完ならおkですか?
      P2P!P2P!
       
      # おっとだれかきたようだ。。。

typodupeerror

目玉の数さえ十分あれば、どんなバグも深刻ではない -- Eric Raymond

読み込み中...