kensyou_jikenboのブログ

yahoo!ブログの同名ブログを移行しました

怪しい書込み

(2本目記事)
先ほどの記事で紹介した「怪しい書込み」は、同じIDで3回に渡って書き込まれている。
参考にその書込みをまとめて以下にご紹介。

犯人でなければ、掲示板特定から検索方法までの一連の流れで書いているから、余程鋭い人の書き込みということになるだろう。
余りにも鋭すぎて、2つ目と3つ目で犯人想定に「学生」が出てくるのはカムフラージュか、とさえ思えてしまうが、逆に「経験上」などの表現は犯人を思わせて意味深。
プライバシー問題もあるから、ネット犯罪でこういう書込みを捜査対象にするかどうかも重要な課題提起になりそう(警察内ではガイドラインなどがあるのだろうか)。

-----------------------------
854 :投稿日:2012/10/10(水) 20:49:33.87 id:QYp27XBI0 [1/3回(PC)]
マルウェアは、以下の電子掲示板システム(BBS)にアクセスし、不正リモートユーザからのコマンドを送受信します。
 
これってどこの掲示板か分からないの?
犯人はこの掲示板に書き込んで指示を出していたわけだからこっちのログ探ったほうがいいと思う。
指示の書き込み自体は絶対に串さしてると思われるが、必ず何らかの形で生でアクセスはしてる。
単純な読み込みまで串を刺し続けない。人間徹底はできないもの。
この掲示板のアクセスログをよーーーく見れば怪しい生IPが一つあるはず。
 
実行ファイルさえあれば掲示板特定はできるがもう残っていないな。。。
ちなみに犯人は必ずこのスレ見てるよ。経験上。
マジでガクブルしてる。
 
904 :投稿日:2012/10/10(水) 20:57:44.43 id:QYp27XBI0 [2/3回(PC)]
>>873
おそらく指示の書き込みは簡単な文字列の暗号化がされているはずだから
したらばの書き込みの中で、犯行予告の書き込み周辺時間に投稿されたおかしな文字列を探せば犯人の書き込み分かるかも。
JPEGに指示埋め込みとかしていたらちょっと厳しいが、、、
わざわざ書き込み代行使うくらいだから犯人は低スキルの高校・大学生と思われそこまでしていないはず
 
972 :投稿日:2012/10/10(水) 21:10:20.33 id:QYp27XBI0 [3/3回(PC)]
ここまで大規模なニュースになって、仕組みまでほぼ解明されたとなると
犯人相当びびってるよ(^^)
身の回りで突然暗い顔してる学生がいたら犯人かもしれないよ。

以上