来るべき世界 − 情報セキュリティ未来予想図ライアットウェアへのお誘い(1) | ScanNetSecurity
2024.03.29(金)

来るべき世界 − 情報セキュリティ未来予想図ライアットウェアへのお誘い(1)

本連載は、短編SF小説の形態で、近未来の情報セキュリティ動向のこれからを探ります。本稿はフィクションであり、実在する人物・組織・団体等の事物とは一切関係がありません。

特集 特集
本連載は、短編SF小説の形態で、近未来の情報セキュリティ動向のこれからを探ります。本稿はフィクションであり、実在する人物・組織・団体等の事物とは一切関係がありません。

物語の舞台は2015年、日本のGDPは中国とインドに抜かれて、海外メディアもほとんど日本から撤退、いまや日本人だけが日本に関心を持っています。201X年に中国で発生した原子力発電所事故は、放射能に汚染された黄砂を日本にもたらし、テレビの天気予報では、放射能黄砂予報が放送されています。

増加の一途をたどるコンピュータ犯罪に司法機関は麻痺状態となり、ついに201X年、コンピュータ犯罪に関する反則通告制度適用が国会で承認されました。これにより、一部の地方自治体で、交通違反同様、民間にサイバー犯罪者の取り締まり及び逮捕が委託されたことで、高い失業率を背景に、コンピュータ犯罪の賞金稼ぎが日本国内に多数誕生しました。

フィッシング詐欺、ネット詐欺、著作権法違反、児童ポルノはもちろん、Webサービスやソフトウェアの脆弱性の発見や通報も反則通告制度適用対象となり、基幹OSの脆弱性などは、一度発見すれば大きな儲けになります。主人公は、近未来のサイバー犯罪の賞金稼ぎ。主にWebサービスの脆弱性を見つけて生活しています。



●ライアットウェアへのお誘い

2015年も始まってすでに2ヶ月以上経過した。新しい年という感じがしないのは、俺の気分が乗らないせいか、それとも不景気で明るい雰囲気がないせいか、あるいはその両方か。

経済だけがとりえだった日本のGDPは、あっという間に、新興諸国に抜かれてしまった。海外メディアもほとんど日本から撤退し、もはや日本のことなど、日本人以外誰も関心を持っていない。いや、アニメとゲームだけは別だが、正直、それもあまり嬉しくない。昔は日本と言えば「サムライ」「ハラキリ」「ゲイシャ」だったが、今は「オタク」「コスプレ」「ゲーマー」「ヘンタイ」に変わったわけだ。

ちなみにヘンタイというのは、日本のエロアニメ、エロマンガなどの海外での呼び名として使われ始めた。「サムライ」の次が「ヘンタイ」とは悲しい。もはや誰にも尊敬されない国として、我が国は末路をとぼとぼと歩いている。出生率に回復の兆しは無い。最後の日本人は、ラストヘンタイと呼ばれるのだろう。

このどうしようもない日本で、日銭を稼ぎながらダラダラと暮らす俺の日常を記録することにした。いつか、そのうち、誰かに読んでもらえるかもしれない。

R.W.から最初にメールが来たのは、もう5年くらい前になる。R.W.という言葉がそれほど聞かれなかった2010年元旦、俺の元に下記のメールが届いた。

======================================================================
From : RiotWareJapan
To  : ********@********
日付 : 2010年1月1日15:03
件名 : 参加すれば儲かる最新サービスに参加しませんか?

画期的な新サービスが誕生しました。ご参加いただければかならず儲かるサービスです。ご参加いただくのが早ければ早いほど、手に入るお金は大きくなります。

この素晴らしいチャンスをあなた様にスムーズにものにしていただくために、すでに特殊なソフトウェアをあなた様のパソコンにインストールしておきました。このソフトウェアは、あなた様のパソコンの設定を変更し、個人情報ならびに操作記録などを収集しております。したがいまして、面倒な個人情報の登録は不要です。あとは、あなた様ご自身の意思表示だけです。

ぜひ、いますぐご参加ください。

ご参加いただけない場合は、遺憾ながらすでに入手済みのあなた様の個人情報を利用して現金を獲得する活動を行います。具体的には、クレジットカードの不正利用、個人情報の販売などを実施申し上げます。

もし本メールの趣旨をご理解いただき、ご参加いただける場合は、最大限あなた様の個人情報を保護し、あなた様に被害を与えるような活動は行いません。ご参加方法は、メールアドレスを登録するだけです。

ご参加していただいた方には、告知活動へのご協力をお願いしております。告知活動へのご協力は簡単です。

まず、このメールに添付した、RWというソフトウェアを利用して告知用のファイルを作ってください。RWを起動すると最初に「ファイルを指定してください」というメッセージが表示されますので、ここでファイルを指定していただきます。指定できるファイルは、下記の種類のものになりますのでご注意ください。

・画像、動画関連ファイル
→GIF、JPEG、MPEG、WMV、FLV、SWF

・文書ファイル
→ワープロ文書、スプレッドシート、PDFファイル

ファイルを指定したら、実行ボタンをクリックしてください。すると、新しくRWを含む新たなファイルができあがります。この新しくできたファイルを様々な方法で、より多くの方に閲覧、ダウンロードしていただくのが告知活動になります。このファイルを閲覧すると、本サービスのためのクライアントが自動的にインストールされます。パソコン上の各種設定(レジストリ、アンチウイルスソフト、パーソナルファイアウォール、メーラーなど)を書き換えます。これにより、パソコンの持ち主に気づかれることなく、さまざまな活動を行うことが可能となります。

主な活動内容は下記の通りです。

・本サービスのサーバとの通信
・パソコンの持ち主の方の通信傍受
・パソコンの操作記録の保存と送信(キーロガーと呼ばれる機能です)
・保存されたファイルの内容の確認
・メーラーを操作することによるパソコンの持ち主の方とコミュニケーション
(実はこのお知らせもこの機能によってあなた様のお手元に届いております)

新しくできたファイルは、こうした機能を持つにもかかわらず表向きは、最初のファイルと同じです。ファイルサイズが大きくなっているだけです。一見、普通の画像ファイル、文書ファイルにしか見えません。普通に画像あるいは文書として見ることができます。

あなた様は、この新しくできた画像ファイルやPDFファイルを、ご自身のブログに掲載するなどにより、多くの方に広めることができます。

あなた様が会社を経営していたり、フリーウェア、シェアウェアなどのソフトウェアを提供している場合、その説明ページにPDFファイルとして設置すればとても効果的です。

RWで動画ファイルを指定すれば、ニコニコ動画やYouTubeにアップする(ニコニコ動画とYouTube動作確認済)ことも可能です。もし、適当な動画がない場合、本サービスのホームページにさまざまなタイプの動画のご用意がございます。アダルト動画、子供の運動会の動画、芸能人のお宝動画、昔のテレビCM動画などがあります。あなた様のブログの傾向に合わせて、どうぞご自由にお使いください。

P2Pサービスに動画ファイルを放流するのも、道徳観念の低い多数の利用者が見込めるため、大変効果的な方法です。後述するようにあなた様から感染した方が増えれば増えるほど、あなた様にとってプラスになります。倫理観の無い方々に狂喜していただけるタイプの動画ファイルも、本サービスのホームページに多数用意がございます。こ自由にお使いいただければと存じます。

その他に、メールに添付してHTMLメールマガジンで配信したり、勤務先の社内サーバに文書ファイルとしてアップするのも有効な方法でございます。社内通達などの社内文書であれば、多大な効果を期待できることでしょう。

もちろん、その他、なるべく多くの方にファイルを閲覧していただく方法であればどのような方法でもかまいません。

※ご注意※
なお、本RWサービスは、ご多忙な方のために、あなた様ご自身がこうした活動を行わなくても、あなた様のパソコンのアドレス帳、FTPソフト、あるいはブログなどへのアクセス状況を利用して、自動的にファイルを生成し、広めることを実施させていただいております

本RWサービスに参加する方法は簡単です。あなた様は、本メールの末尾に記載されたURLにアクセスし、参加の意思表示をして、メールアドレスを登録するだけです。

登録すれば高額報酬のチャンスがあります。月収1千万円の猛者も誕生しています。ご登録いただくと、あなた様ご自身の被害を回避できるだけではありません。さらに、素晴らしいことに、あなた様からご紹介いただいたお客様から売上があった場合に報酬が発生するアフィリエイトプログラムも実施されています。あなた様のパソコンにインストールされたソフトには、固有IDが振られており売上状況は正確にトラッキングされ、管理画面から成長状況をリアルタイムで確認することも可能です。

あなた様のパソコンから直接感染したパソコン(子感染)だけでなく、その子供(孫感染)、さらにその子供と間接的な感染したパソコンからの売上も反映されます。そのため、感染が広がれば広がるほど、手に入る収入は多くなります。すでに、月収1千万円を超える方も続出しております。毎月1回、いまこのご案内をお送りしているメールアドレス宛に、あなた様のアフィリエイト成果の報告をご送付いたします。成果金額が1万円を超えた場合は、報酬をお送りします。報酬のお渡し方法は、プリペイド型の電子マネー、もしくはオンラインゲームのアカウントです。報酬相当額のチャージを行ったオンラインゲームアカウントのIDとパスワードをお送りします。オンラインゲームのアカウントの場合は、仮想通貨をRMTで現金に交換していただくことになります。RMTでお受け取りの場合の上限は1回当たり、10万円となりますのでご注意ください。

さらに、あなた様にご安心していただくために、大手ポータルサイトとの提携も積極的に推し進めております。株式会社シマンテックが株式会社サイバーエージェントと共同で行ったキャンペーンを参考にしたマーケティング活動を、当社も近く実施する予定です。このキャンペーンは、株式会社サイバーエージェントの運営するAmebaというブログサービスが提供したブログパーツを閲覧すると、感染が広がるプログラムと同様のものでございます。当社でもこのように、大手ポータルサイトと提携し、参加者100万人を目標としたキャンペーンを実施する予定です。

最後になりますが、あなた様にこのメールを送信した時点で、本サービスの参加者は、36万3,211人となっております。本サービスには法を犯す部分も含まれておりますが、全員を逮捕、起訴、拘置、収監、裁判できる体制は我が国にはありません。

我が国の警察官の総数は30万人、収監されている受刑者は約8万人です。さらに、大量の警察官の定年退職が毎年続いております。すでに司法制度は、パンク状態です。本RWサービス提供元である当社が刑事告訴される可能性はございますが、あなた様に司直の手が及ぶ可能性は著しく低いと考えられます。ある情報セキュリティ研究者による、RW活動に参加して逮捕される確率は、スピード違反で減点されるよりも低いという統計結果があります。どうぞ安心してご参加ください。

敬具

RiotWareJapan事務局
======================================================================

(つづく)

(執筆:Prisoner Langley)

※本稿はフィクションであり、実在する人物・組織・団体等の事物とは一切関
係がありません※

(参考)ブログパーツ改ざんに関する報告とお詫び
http://www.cyberagent.co.jp/news/press/2010/0107_3.html

【関連リンク】セキュリティコラムばかり書いているLANGLEYのブログ
http://netsecurity.blog77.fc2.com/
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×