kensyou_jikenboのブログ

yahoo!ブログの同名ブログを移行しました

遠隔操作ソフト

本日も本題の前に昨日記事について、「ぺんてるは・・・」さんから貴重なコメントを頂いている。
その中で神奈川新聞の話であるが、昨日当方がそれを入れたのは、前から気に留めていた東京区部で入手可能な数少ない場所の一つが、青山一丁目清澄白河の間の「神保町駅」近くにあるためである。
”株式会社全販” http://www.zempan-group.co.jp/c_info/ ;
(一部の地方紙は店頭販売もしており、神奈川新聞は店頭で買える)

ただ、駅から少し離れていて裏通りのような場所だし、駅売店やコンビニのような一般的売店でもないので、そういう所で買うこと自体が逆に人目につきそうで避ける可能性も高いと思われる。
結局神奈川県内の何処かの駅売店やコンビニ等まで遠征するのと比べてどれ位メリットが有るかということになるだろう。
また、11月13日や1月4日には南青山に通勤していないわけで、ここで買えるメリットも薄れるため、昨日記事は修正して神奈川新聞の項目(ⅳ項)は外した。
ただ、神奈川新聞の使用は未だに意図がよく分からない大きな謎であり、「ぺんてるは・・・」さんからご紹介いただいたビデオも参照しながら検討して又記したいと思う。

さて本題の方であるが、収集情報を見なおしていたら、以下の2chへの警察の開示要請記録があった。
---------------------------------------------
遠隔操作ソフトを探している人のレスと、警察からのログ開示要請

(遠隔操作ソフトを探している人のレス)
【ソフトウェア】気軽に「こんなソフトありませんか?」 Part.149 [244]
244 :名無しさん@お腹いっぱい。:2012/07/16(月) 19:02:48.58 ID:+p550vTsI
パソコンの遠隔操作ソフトで、操作される側の画面に表示が全くない、または操作中は表示されるが操作終了時には画面に何も残らないパソコン遠隔操作ソフトありませんか?
windowsXPまたはwindows7のどちらかで使えるならいいです。
今はTeam Viewer(http://www.teamviewer.com/ja/index.aspx)を使っています。

(ログ開示要請を受け「2ちゃんねる ★」が書いたレス)
【削除要請】【開示】七日間ルール専用スレッド [460]
460 :2ちゃんねる ★:2012/10/28(日) 17:42:08.08 0
警視庁麹町警察署合同本部警視庁刑事部捜査第一課より
(関連>>419-421)
本件事案発生前に、本件で使用されたプログラムの動作内容と同一の動きをするプログラムを要求しており
さらに「犯行声明」の文書の中に、本件プログラムは7月から作り始めた旨の記載があり
時期的に一致することから、開示を依頼するものです。
七日以内に有効な反論なき場合、後日開示とさせて頂きます。

(警察は「遠隔操作ウイルス」を作るために「遠隔操作ソフト」を探していると考えたようだ(><)すげぇ)
---------------------------------------------

以上であるが、元になったレス番244の書込みがあった7月16日の11日後の7月27日には大阪犯行用のiesys.exeがアップロードされているので、開発時間が足りるかどうか微妙であり、この書込自体は本事件と関係あるかどうか不明と思う。
ただ、このレスがもしTorだった場合は、関係している可能性も出て来そうである。
(ちなみに、上記レス番460での開示要請は以下のように拒否された模様。
   490 : 2ちゃんねる ★[] 投稿日:2012/11/05(月) 19:35:31.56 0 
     >>460 
     反論ありのため開示は控えさせて頂きます。
 →当方注:他のレスの開示要請で差し控え扱いになった中に、本事件に明らかに関係あると思われるものがあって、後日開示された可能性もあり、レス番460の要請も最終的にどうなったかは不明)

ソフトを求めていた件に関しては一旦以上なのだが、レス番244の最後の1行も注目されるのである。
>今はTeam Viewer(http://www.teamviewer.com/ja/index.aspx)を使っています
紹介されているURLからTeam Viewerはダウンロード出来るが、次の様な解説記事が別途あって構成概念図が載っていたので本事件用の注釈を加えて掲載する。
 ”株式会社エフワン”(TeamViewerをリモートサポートに利用)

イメージ 1

上図の「中継サーバー」のところを「したらば掲示板」と見れば、iesys.exeの構成と似ていると思える。
つまり、iesys.exeは既存の遠隔操作ソフト「TeamViewer」にヒントを得たのではないか?
(一見単純な構造で当たり前のように思えてしまうが、実際には例えばマイクロソフトの「リモート デスクトップ接続」や 「リモート アシスタンス」はこのような中継サーバーを使用しない方式であり、iesys.exeとは異なる構成である)
これが本日の記事の主旨である。

この推測が当たっているかどうかは分からないが、少なくともレス番244が被疑者による可能性があるかどうかも含めて、昨日ご紹介した南青山の派遣先がTeamViewerを使用していたか?を確認することは検討として有効と思われる(南青山の前の全ての派遣先なども調べてみることが必要だろう)。

以上