2013-02-12
なりすまし(遠隔操作)ウイルスによる犯行予告事件、逮捕関連の情報をまとめてみた。
インシデントまとめ | |
4人が誤認逮捕された遠隔操作による犯行予告事件の被疑者とされる東京都男性が2月10日に任意同行を受け、その後逮捕、翌11日に送検されました。ここでは報道情報を元に概要をまとめます。なお、一連の遠隔操作関連の事件概要については過去の投稿記事を参照ください。また1月以降の真犯人から送られたとみられる2件のクイズについては辻(@ntsuji)さんのBlog、並びにsatoru.net(@satorunet)さんのBlogが詳しくまとめられているのでそちらを参照ください。
尚、現在男性は逮捕状に記載された容疑を否認しており、一連の遠隔操作による犯行予告を行った犯人であるとは確定していません。
また、以下の情報はWeb上のニュースを元に作成しており、一般紙の情報を反映できておりません。下記情報を鵜呑みにせず、必ず出自元を確認するようにしてください。反映が必要な情報、誤っている箇所については@piyokangoまで情報提供、ご指摘頂けると幸いです。
概要
- 男性の情報
- 容疑
- 逮捕
- 2013年2月10日 任意同行後、警視庁合同捜査本部により逮捕
- 送検
- 2013年2月11日 午後 東京地検へ送検
合同捜査本部の捜査により男性逮捕前に判明していた情報
- 遠隔操作関連
- 秋葉原のインターネットカフェを計7回使用していた。*3
- 2012年8月9日 10時40分頃派遣先会社で勤務中であったことを確認。
- 江ノ島の猫の首輪のMicroSDカードに保存されたiesys.exeのソースコードと捜査関係者以外へ提供されていない愛知県名古屋市会社で見つかったiesys.exeのバージョン、実装内容が一致したことを確認。*4
- 犯行声明に記載されていたファイル窃取の機能が愛知県名古屋市会社で見つかったiesys.exeに実装されていたことを確認。*5
- したらば掲示板で操作命令を書き込む用途に使用していた掲示板に派遣先のPCからの接続記録を確認。*6
- 犯行予告が書き込まれたサイト等22か所の90億件を解析したが有力な情報は得られなかった。*7
- 江ノ島の猫の首輪のMicroSDカードに横浜市HPへ小学校襲撃の犯行予告を認める記述が行われていたことを確認。*8
- 愛知県名古屋市会社のPCは同社社員が2ちゃんねるで無料ソフトを偽装したiesys.exeをDLしたことによる感染であることを確認。*9
- 雲取山(1月1日に送信されたクイズ)関連
- 男性が2012年11月下旬、雲取山へ車で向かっていたことを確認。*10
- 江ノ島(1月5日に送信されたクイズ)関連
捜査中の情報
- 2012年10月以降に犯行声明等4通のメール送信に使用した端末*14
- 男性宅PCから送信した疑いが強い模様。*15
- その他12件の犯行予告に使用した端末
- 江ノ島の猫につけられた首輪の購入先の特定(大手100円ショップで販売されていたことまでは判明) *16
合同捜査本部が押収・入手した証拠物品
- 男性逮捕前
- 男性が使用していた秋葉原のインターネットカフェのPC2台
- 男性が使用していた(その後売却した)スマートフォン
- 江ノ島の防犯カメラ35台の映像、及び他(追跡捜査用)の防犯カメラの映像
- 男性の自宅マンションの防犯カメラ24台の映像
- 男性のISPの情報(IPアドレス等) *17
逮捕後の押収物品から明らかになった情報
- 男性が使っていた派遣先PCから
男性逮捕を受けコメントをした関係者の方々
- 2013/02/10 誤認逮捕された三重県男性の父親*20
- 2013/02/10 誤認逮捕された津市男性の父親*21
- 2013/02/10 誤認逮捕された津市男性の祖母*22
- 2013/02/10 誤認逮捕された大阪市男性(大阪府警からの被疑者逮捕の報告を受け) *23
- 2013/02/10 誤認逮捕された大阪市男性の父親*24
- 2013/02/12 遠隔操作に利用された愛知県名古屋市会社の幹部*25
どうでも良い情報
時系列まとめ
- 2012/07/26
- 男性が秋葉原のネットカフェに初来店。
- 2012/07/29
- 男性が秋葉原のネットカフェに2回目の来店。
- 2012/09/09
- 男性が秋葉原のネットカフェに3回目の来店。
- 2012年11月頃
- 男性が健康上の理由を原因とし、12/1から休職扱い。
- 2012/11/13
- 真犯人とする人物が負けを認めたとしたメールを弁護士や報道機関へ送付。
- 2012年11月末
- 男性が雲取山近辺を車で走行。*28
- 2012/12/03
- 男性が秋葉原のネットカフェに4回目の来店。
- 2012/12/12
- 2012/12/14
- 誤認逮捕を行った4都府県警が検証報告書を公開。*29
- 2013/01/01
- 真犯人とする人物が謹賀新年と題してクイズを送付。
- クイズの写真の示す場所を山岳救助隊や捜査員が雲取山頂上が調べたが記録媒体を発見できず。
- 2013/01/04
- 男性が秋葉原のネットカフェに5回目の来店。
- 2013/01/05
- 真犯人とする人物が新春パズルの延長戦と題したクイズを送付。
- クイズの写真から江ノ島の猫が特定され、捜査員がMicroSDカードが付いた首輪を押収。
- 2013/01/11
- 捜査員が男性が住むマンション管理人を訪ね、防犯カメラの映像を回収。
- 2013年1月中旬
- 捜査員が秋葉原のネットカフェに聞き込み。
- 2013/01/18
- 2013年2月
- 複数の新聞社、テレビ局が男性の存在に気づき始める。*30
- 2013/02/08
- 男性と会社上司が面談。復帰日程を2/12とする予定で合意。
- 2013/02/09
- 男性が秋葉原のネットカフェに7回目の来店。
- 2013/02/10
- 2013/02/11
- 男性を送検。
- 2013/02/13
- 男性弁護人が男性の様子を「極めて落ち着いている」とコメント。*32
更新情報
- 2013/02/12 PM 新規作成
- 2013/02/13 PM 漏れていた情報、最新情報を反映
参考
- なりすまし(遠隔操作)ウイルスによる犯行予告事件をまとめてみた。 - piyolog
- 遠隔操作ウイルス作者からと思われる問題にチャレンジしてみた。 - (n)
- 遠隔操作ウイルス『新春パズル 〜延長戦〜』の全文&解法 - satoru.netの自由帳
- 遠隔操作ウイルス事件犯人逮捕 セキュリティクラスタまとめ - togetter
- 2月9日〜10日のtwitterセキュリティクラスタ - twitterセキュリティネタまとめ
- 2月11日のtwitterセキュリティクラスタ - twitterセキュリティネタまとめ
- 2月12日のtwitterセキュリティクラスタ - twitterセキュリティネタまとめ
- 証拠は見つかった!? 遠隔操作ウイルス事件 犯人逮捕後の報道まとめ - NAVERまとめ
*1:PC遠隔操作事件 犯行予告は派遣先から「トーア」使用か,スポニチ,2013/02/12アクセス:魚拓
*2:派遣先会社で遠隔操作か 勤務時間中?匿名化ソフト使用の形跡,2013/02/12アクセス:魚拓
*3:<PC遠隔操作> **容疑者 ネットカフェや猫カフェ出入り,毎日新聞,2013/02/12アクセス:魚拓
*4:ウイルスの構造、捜査関係者以外知らず PC遠隔操作,朝日新聞,2013/02/13アクセス:魚拓
*5:遠隔操作ウイルスに“ファイル盗み見る”機能,テレビ朝日,2013/02/13アクセス:魚拓
*6:PC遠隔操作:**容疑者 犯罪予告13件に関与か,毎日新聞,2013/02/12アクセス:魚拓
*7:PC遠隔操作:携帯に猫の写真…容疑者逮捕,毎日新聞,2013/02/12アクセス:魚拓
*8:別の遠隔操作認める記述 猫首輪のSDカード,共同通信,2013/02/13アクセス:魚拓
*9:無料ソフトダウンロードで感染か=名古屋の会社PC―遠隔操作事件,時事通信,2013/02/13アクセス:魚拓
*10:<PC遠隔操作> **容疑者 犯罪予告13件に関与か,毎日新聞,2013/02/12アクセス:魚拓
*11:都内の30歳男逮捕=PC遠隔操作で業務妨害容疑―猫にカード、防犯カメラで浮上,時事通信,2013/02/12アクセス:魚拓
*12:PC遠隔操作:**容疑者、証拠隠滅や偽装工作も,毎日新聞,2013/02/13アクセス:魚拓
*13:PC遠隔操作事件、30歳男を逮捕 イベント妨害容疑,朝日新聞,2013/02/12アクセス
*14:男の職場以外から犯行声明メール PC遠隔操作事件,FNN,2013/02/12アクセス:魚拓
*15:PC遠隔操作、犯行声明メールは自宅などから送信か,2013/02/12アクセス:魚拓
*16:PC遠隔操作事件 猫の首輪、100円ショップで販売のものと判明,FNN,2013/02/13アクセス:魚拓
*17:(中)補足1カ月、直接証拠捜す 「まだ、逮捕はできない」,産経新聞,2013/02/13アクセス:魚拓
*18:遠隔操作の掲示板に接続=同時間帯に匿名化ソフトも−業務妨害容疑で逮捕の男,時事通信,2013/02/12アクセス:魚拓
*19:遠隔操作 閲覧と書き込みの時間帯重なる,NHK,2013/02/13アクセス:魚拓
*20:誤認逮捕された男性の父親「愚かな結末」,NTV,2013/02/12アクセス:魚拓
*21:「全容はっきりさせて」誤認逮捕の被害者親族ら,日経新聞,2013/02/12アクセス
*22:遠隔操作ウイルス 容疑者逮捕「ほっとした」 全容解明願う,伊勢新聞,2013/02/12アクセス:魚拓
*23:「慎重に調べて」遠隔操作で誤認逮捕の北村さん,読売新聞,2013/02/12アクセス:魚拓
*24:PC遠隔操作事件 誤認逮捕の男性の父親、怒りあらわに,2013/02/12アクセス:魚拓
*25:「TVで逮捕知った」 遠隔操作被害の企業,2013/02/12アクセス:魚拓
*26:IT関連休職して猫カフェ通い,日刊スポーツ,2013/02/12アクセス:魚拓
*27:PC遠隔操作事件 逮捕の男、勤務中に派遣先PCから犯行か,FNN,2013/02/12アクセス:魚拓
*28:「犯人」メール指定の雲取山、付近に容疑者の車,読売新聞,2013/02/13アクセス:魚拓
*29:遠隔操作ウイルス事件での冤罪・誤認逮捕を警察自身が問題点検証した報告書,高木浩光@自宅の日記,2013/02/12アクセス
*30:翻弄された警察 捜査の壁、いらだつ現場 PCなりすまし,産経新聞,2013/02/12アクセス:魚拓
*31:遠隔操作ウイルス 都内の30歳男に逮捕状,NHK,2013/02/12アクセス:魚拓
*32:PC遠隔操作、**容疑者は「極めて落ち着いている」,MBS,2013/02/13アクセス:魚拓