2015年11月4日、警視庁は不正送金をするマルウェアを保管していたとして少年を逮捕したことを発表しました。ここでは関連情報をまとめます。
タイムライン
日時 | 出来事 |
---|---|
2015年6月28日〜7月16日 | 少年が男子生徒5名にマルウェアを提供した疑い。 |
2015年6月29日 | 少年がマルウェア販売のスレッドを掲示板へ投稿。 |
2015年7月 | 捜査員が少年の書き込みを発見。 |
その後 | 捜査員が購入希望者を装って少年からデータを購入しマルウェアであることを確認。 |
2015年7月6日 | 少年がマルウェア販売のスレッドを掲示板へ再度投稿。 |
2015年7月31日? | 少年が女子生徒にランサムウェアを販売した疑い。 |
2015年8月14日? | 少年が女子生徒を騙して遠隔操作するマルウェアに感染させた疑い。 |
2015年11月4日 | 警視庁が少年を不正指令電磁的記録保管の容疑で逮捕をしたことを発表。 |
2015年11月 | 東京地検が少年の容疑を処分保留とした。 |
2015年11月24日 | 警視庁が少年を不正指令電磁的記録提供、同供用の容疑で再逮捕したことを発表。 |
2015年12月7日 | 警視庁が少年を不正指令電磁的記録提供の容疑で追送検する方針であると報道。 |
〃 | 警視庁と滋賀県警等が少年ら4人を不正指令電磁的記録取得の容疑で書類送検。 |
事案にかかわる情報
事案名
- 匿名掲示板利用、不正送金ウイルス販売目的不正指令電磁的記録保管事件
捜査担当
- 警視庁サイバー犯罪対策課
- 警視庁愛宕警察署
逮捕された少年
- 札幌市 14歳 中学2年の男子生徒
少年の容疑
No | 容疑 | 逮捕・送検日 | 送検後の状況 |
---|---|---|---|
1 | 不正指令電磁的記録保管 | 11月3日 | 処分保留 |
2 | 不正指令電磁的記録提供 | 11月24日(再逮捕) | 不明 |
3 | 不正指令電磁的記録供用 | 11月24日(再逮捕) | 不明 |
4 | 不正指令電磁的記録提供 | 12月8日(追送検) | 不明 |
5 | 恐喝未遂 | 12月8日(追送検) | 不明 |
1.不正指令電磁的記録保管容疑
2. 不正指令電磁的記録供用容疑
- 不正指令電磁的記録供用容疑でも捜査する方針。*2
4. 不正指令電磁的記録提供容疑 (2)
押収品
少年がマルウェアを提供した少年少女について
- この少年がマルウェアを販売、譲渡したとして少年少女6名が報じられている。*10
- マルウェアを使った金儲けが目的との供述をしている人も含まれるが、被害は確認されていないと報道。*11
- 少年少女は自分たちの専用PCを所有しており、保護者は捜索を受けるまで事案を認知していなかった。
都道府県 | 年齢 | 性別 | 容疑 | 処遇 | 少年からの提供内容 | 少年への見返り |
---|---|---|---|---|---|---|
滋賀県 | 15歳(中学3年) | 男子 | 不正指令電磁的記録取得 | 書類送検 | 1種類のマルウェア | 攻撃ソフトを提供 |
千葉県 | 17歳(高校2年) | 男子 | 不正指令電磁的記録取得 | 書類送検 | 1種類のマルウェア | 電子マネー(100万円?)を提供 |
静岡県 | 14歳(中学3年) | 男子 | 不正指令電磁的記録取得 | 書類送検 | ランサムウェア | 不明 |
愛知県 | 14歳(中学2年) | 女子 | 不正指令電磁的記録取得 | 書類送検 | ランサムウェア | 電子マネーを提供 |
愛知県 | 17歳(高校2年) | 男子 | 不正指令電磁的記録取得 | 書類送検予定 | ランサムウェア | 不明 |
福島県 | 15歳(高校1年) | 男子 | 不正指令電磁的記録取得 | 書類送検予定 | ZeuS、ランサムウェア、他1種類のマルウェア | 攻撃ソフトを提供 |
闇サイト
- Proxy Channel アングラ板 http://proxy-channel.com/underground/
- 2015年9月頃閉鎖されており、現在はアクセスすることはできない。
所有していたマルウェア
掲示板に書き込まれていた内容から次のマルウェアを保管していた可能性がある。
種類 | バージョン | 販売価格 |
---|---|---|
ZeuS | ver 2.2 | 10,000円 |
SpyEye | ver 2.6 | 30,000円 |
WERDLOD | ver 1.7 | 50,000円 |
Andoromeda | ver 2.1 | 30,000円 |
jrat | ver 4.0.2 | 50,000円 |
DarkCommetRAT | ver 5.4 | 40,000円 (Bot40付) |
- これらソフトウェアについて、少年はインターネット(海外の闇サイトと報じられている)より無料で入手したことを供述している。
- 少年のPCからは4種類のマルウェアが確認されている。
更新履歴
- 2015年11月4日 PM 新規作成
- 2015年12月10日 AM 続報を反映
*1:身代金型ウイルス販売疑い、中2男子を再逮捕,日本経済新聞,2015年12月10日アクセス:魚拓
*2:中2少年がID盗み取るウイルス保管 容疑で逮捕、売買か ,日本経済新聞,2015年11月5日アクセス:魚拓
*3:LINEで「身代金要求型ウイルス」を販売 容疑の少年を再逮捕 警視庁,産経ニュース,2015年12月10日アクセス:魚拓
*4:少年5人にウイルス提供容疑=男子中学生追送検―警視庁,時事通信,2015年12月10日アクセス
*5:<ウイルス提供容疑>札幌の中2少年 他にも5人前後に譲渡,毎日新聞,2015年12月10日アクセス:魚拓
*6:ウイルス保管容疑で14歳逮捕=海外サイトで販売か−警視庁,時事通信,2015年11月5日アクセス
*7:不正送金ウイルス:保管容疑の札幌の中2少年逮捕 警視庁,毎日新聞,2015年11月5日アクセス:魚拓
*8:不正送金に悪用できるウイルス保管容疑、中2男子を逮捕,朝日新聞,2015年11月5日アクセス:魚拓
*9:「普通の生徒」、闇サイト利用か 不正ウイルス保管事件,朝日新聞,2015年11月5日アクセス:魚拓
*10:中高生がLINEでウイルス売買容疑 5人を書類送検,朝日新聞,2015年12月10日アクセス:魚拓
*11:中2が中高生にウイルス販売容疑,Reuters,2015年12月10日アクセス:魚拓
*12:中学生がウイルス不正所持疑い,NHK,2015年11月5日アクセス:魚拓