206 Phobos×初期値

「大阪急性期・総合医療センターに侵攻しんこうした、Phobosフォボス乱波らっぱはどんな乱波らっぱ? 名前なまえが出てんでになった」

 説明せつめいを始めたのは胡蝶。

二〇一八年ニセンジュウハチネン確認かくにんした乱波らっぱDharmaダルマ乱波らっぱとようとる。両乱波らっぱともMicrosoftマイクロソフトRDPリモートデスクトッププロトコル不具合脆弱性CVE-2019 -0708 、BlueKeepを利用りようするタイプ。初期設定しょきせっていのまま使っとるような阿呆あほう標的ひょうてきやお」

 また出た、阿呆あほう普段ふだん使わない単語たんごだからか、気になって仕方しかたない。

初期設定しょきせってい?」

「ポート番号ばんごう。リモートデスクトップを許可きょかする場合ばあい初期設定しょきせっていでは三三八九番ポートが使用しようされる。もしも帰蝶きちょう攻撃こうげきする側の立場たちばやったら何番なんばんポートを見る?」

「三三八九番」

「やろ。番号ばんごう変えずに使用しようしとるやつは、標的ひょうてきにされるってわかっとって放置ほうちしとるんやで、かもやお。危機管理ききかんりする能力のうりょくがあらへん相手あいてやで、総当たりブルートフォース攻撃こうげきしてもええけど、BlueKeepを利用りようすれば、認証にんしょうせんでも攻撃用こうげきようデータを送信そうしん出来る。管理者かんりしゃ権限けんげんうばって、後はやりたい放題ほうだい

自業自得じごうじとくやん」

「そうやお。番号ばんごう変えるか、セキュリティパッチを適用てきようしとればふせげるんやで、被害ひがいうのは阿呆あほうだけ」


「ちなみに、管理者かんりしゃ権限けんげんうばった後、どんなことをするん?」

問題もんだい暗号化あんごうかした後に、されたくないことは?」

復号ふくごう

「そう。やで、暗号化あんごうか開始前かいしまえにシャドーコピーを削除さくじょして、簡単かんたん復元ふくげん出来んようにする」


vssadmin delete shadows /all /quiet

wmic shadowcopy delete


 胡蝶入力(にゅうりょく)したコードが、画面がめん表示ひょうじされる。

「これは本物ほんもの?」

「おかしなこと聞くね。うそを書く必要ひつよう無いやん」

「ドラマとかアニメでは、それっぽいことを雰囲気ふんいきでやっとるだけやし……」

 吉乃きつのにされたように頭を振られると思い、咄嗟とっさに頭に手にやり身構みがまえる。


「痛っ!!」

 胡蝶は吉乃きつのの頭を叩いた。

吉乃きつの! 帰蝶きちょうにトラウマ植え付けたことを謝罪しゃざいしろ!」

「ごめんなさい」

「あら。許さないって。一〇回じゅっかいまわって、三〇秒頭振ってからやり直し」

 吉乃きつの謝罪しゃざいの後、間髪かんぱつ入れずに無茶振むちゃぶりする胡蝶。


「わあああぁぁ……」

 無茶振むちゃぶりにこたえ、ふらふらしながら地面にストンとこしとし、あたまを下げる吉乃きつの

「許さ……」

「許します!」

 胡蝶のこえよりも大きな声をかさね、打ち消す。


 何事なにごとも無かったかのように、説明に戻る胡蝶。

「フィクションと混同こんどうしたらあかん。これは現実げんじつや。で、バックアップに関する詳細情報しょうさいじょうほう削除さくじょする」


wbadmin delete catalog -quiet


 何食なにくわぬかおで入力する胡蝶を見て、切りえの早さにおどろく。

「ウイルス対策たいさくやバックアップにかんする、攻撃者こうげきしゃにとって邪魔じゃまなプロセスを終了しゅうりょうさせて、サービスは止める。ファイルをつかまれとると暗号化あんごうか支障ししょうがあるで、データベースとかドキュメント編集へんしゅうソフトなんかの、書込かきこみに邪魔じゃまなプロセスを終了しゅうりょうさせる。対象たいしょうのプロセスめいはリストになっとるで、順番じゅんばんに止めてくだけやお。他にはnetshネットシェルコマンドを使って、ファイアウォールを無効化むこうかする。記述きじゅつは、こんな感じやな」


netsh advfirewall set currentprofile state off

netsh firewall set opmode mode=disable


「ファイルを暗号化あんごうかする時に使う公開鍵こうかいかぎはハードコードしてあるで、インターネット接続せつぞくしとらんでも暗号化あんごうか出来る。わるのを待って、最後さいご身代金みのしろきん要求ようきゅうメッセージファイルを生成せいせいしておしまい。自動実行じどうじっこう設定せっていしたりとか、こまかいことは端折はしょった。二重脅迫型にじゅうきょうはくがたやないし、しとることはシンプル。漏洩ろうえいリスクがあらへんで、バックアップを適切てきせつに取っとれば、おそるるにらん地味じみなやつ」


 帰蝶きちょう応答おうとうを待つことなく、間髪かんぱつ入れずに進む説明。

 聞きらさないよう、みみ全神経ぜんしんけい集中しゅうちゅうする。

  • Xで共有
  • Facebookで共有
  • はてなブックマークでブックマーク

作者を応援しよう!

ハートをクリックで、簡単に応援の気持ちを伝えられます。(ログインが必要です)

応援したユーザー

新規登録で充実の読書を

マイページ
読書の状況から作品を自動で分類して簡単に管理できる
小説の未読話数がひと目でわかり前回の続きから読める
フォローしたユーザーの活動を追える
通知
小説の更新や作者の新作の情報を受け取れる
閲覧履歴
以前読んだ小説が一覧で見つけやすい
新規ユーザー登録無料

アカウントをお持ちの方はログイン

カクヨムで可能な読書体験をくわしく知る