http://hayabusa3.2ch.net/test/read.cgi/news/1356986712/

1: マーブルキャット(石川県) 2013/01/01(火) 05:45:12.36 ID:nbjn+buA0
PC遠隔操作「真犯人」から? 朝日新聞記者らにメール

 遠隔操作されたパソコンからの犯罪予告事件の真犯人とみられる人物からの
メールが1日未明、朝日新聞記者を含む20を超える報道機関や個人に届いた。
発信元のアドレスは、昨年10月に都内の弁護士などに届いた犯行声明メールや、
同11月に朝日新聞記者らに届いたメールと同じアドレスだった。

http://headlines.yahoo.co.jp/hl?a=20130101-00000002-asahi-soci


【別ソース】
PC遠隔操作事件の犯人とみられる人物からのメールが
1月1日未明、ITmedia Newsと契約しているライターなどに届いた。

http://www.itmedia.co.jp/news/articles/1301/01/news007.html

 メールは11月に送信されたものと同じアドレスから送られていた。

 メールは新年のあいさつから始まり、「さて 新しいゲームのご案内ですよーーー
10月から仕込んでおいたのをようやくお披露目です」として、
「添付のパズルを解くと、先着1名様限定で「iesysと付属ツールのソースコード一式」
「私からの長文のメッセージ(これまで頂いたメールへの解答などFAQ形式)が
自動的に入手できる仕掛けになっています」と、複数のファイルが格納された7z形式の圧縮ファイルと、
そのうち1枚のJPEGファイルがアップロードされたアップローダーへのリンクが記されていた。

 メールによると「問題は5問」で、解くごとに次の問題のファイルが出現します」という。
「マスメディアの方は独占スクープのチャンスです。早い者勝ちですよ」
「今回のゲームは死ぬとか殺すとかの犯罪的な要素は一切無いので、
急いで通報する必要はありません。誰か解いたあとで、出てきたファイルと
一緒に捜査本部の方にも送ってあげてください」と記されている。
締めは女性の手紙に使われる「かしこ」で終わっていた。
remote_01


2: マーブルキャット(石川県) 2013/01/01(火) 05:47:36.59 ID:nbjn+buA0
>>1の記事から数時間後、ν速民がAxfc Uploader(通称『斧』)で
遠隔操作ウイルス事件の真犯人がアップロードしたと思われる"QUEST1.7z"を発見する

155 名前: 縞三毛(フィンランド)[sage] 投稿日:2013/01/01(火) 02:50:41.93 ID:Ix99qIMT0
犯人の問題見つけた
怖いからTor経由で書き込み

これが例の画像
xxxx://www1.axfc.net/uploader/xx/xxxxxxx
これが1問目の問題
xxxx://www1.axfc.net/uploader/xx/xxxxxxx

"例の画像"は、ITmediaが記事に掲載したJPEGファイルのこと。
JPEGファイルには韓国語とメルニクス語(ゲーム"テイルズオブエターニア"内で
使われる架空の言語)で書かれた文字列があり、それらを翻訳すると
「暗号はHAPPYNEWYEAR2013です。」になる。

"QUEST1.7z"はパスワード付きの圧縮ファイルになっていて、
「HAPPYNEWYEAR2013」と入力すると解凍することができる。

"QUEST1.7z"を解凍すると、"QUEST2.lvm"と言う特殊な形式のファイルと、
"モーニング娘。の「LOVEマシーン」のPVを大量にキャプチャした画像"が展開される。

これは2000年頃のWeb割れによく使われていた「Love Machine」という
ファイル分割ソフトで分割されたファイルであるため、Love Machineを使って
ファイルを複合化。複合化して作成された圧縮ファイルを解凍すると
"QUEST3.7z"と"QUEST3.txt"、"例題.png"、"本題.png"の4つのファイルが展開される。

img1




3: 縞三毛(やわらか銀行) 2013/01/01(火) 05:47:47.79 ID:lKDr0ozKP

USBファイルって何だよ



4: ペルシャ(東日本) 2013/01/01(火) 05:50:10.48 ID:12czbHkT0

バカじゃね
調子に乗りすぎ
さっさと捕まえろ税金泥棒



5: クロアシネコ(西日本) 2013/01/01(火) 05:51:09.74 ID:c3hcxhh4O

正月から山登りwwww



7: ハバナブラウン(長屋) 2013/01/01(火) 05:52:42.34 ID:05KmhG050

ちょっとスーパーハッカーな自分に酔ってきてるな



9: サイベリアン(やわらか銀行) 2013/01/01(火) 05:54:00.73 ID:Dfmi2Gso0

それを彫りに行くともれなく警察に捕まるんだよなw



11: ウンピョウ(群馬県) 2013/01/01(火) 05:57:37.17 ID:fw0pSpFy0

楽しそうだなwww



12: キジ白(愛知県) 2013/01/01(火) 05:57:48.58 ID:0ssVYmwR0

コナンかよ



13: アメリカンカール(関東・甲信越) 2013/01/01(火) 06:01:33.82 ID:5IZlbeqjO

しばらくは特ダネもこの件で忙しいな。
取材しにいくんだろうな〜
ヅラが半笑いのコメントで皮肉るんだろうな〜
下らねえww



14: 縞三毛(東京都) 2013/01/01(火) 06:03:07.40 ID:CvHWexv9P

もう初日の出を見るために日本中の山に人が登ってるだろ



16: ハバナブラウン(チベット自治区) 2013/01/01(火) 06:05:22.66 ID:zikL4AkO0

>JPEGファイルには韓国語

マスゴミは一斉に報道規制入るな
NHKとフジは今後一切この事件に触れません



17: シャルトリュー(東京都) 2013/01/01(火) 06:06:16.42 ID:01H2HUt50

じっちゃんの名に懸けて



19: マーブルキャット(石川県) 2013/01/01(火) 06:09:11.82 ID:nbjn+buA0

img2

img3


"QUEST3.txt"には詰め将棋の大まかなルールが書かれていて、
"本題.png"の詰め将棋を解答することでパスワードが判明。

パスワード付きの"QUEST3.7z"に本題のパスワードを入力し、解凍。
"QUEST4.tc"と"gyakku.mp3"の2つのファイルが展開される。

tcファイルは「TrueCrypt」と言うソフトで暗号化(隠蔽)されたファイルで、
"gyakku.mp3"を逆再生するとゆっくりボイスでパスワードが聞き取れるようになる。
TrueCryptでパスワードを入力し、768kbある"QUEST4.tc"の内の
142kbの抽出。抽出した画像ファイルとテキストファイルがこれ↓

img4

お疲れ様でした。最後の問題です。
これを解くと、
・iesysと付随ツールのソースコード一式
・私からの長文のメッセージ(これまで頂いたメールへの解答などFAQ形式)
が手に入ります。

まず、写真の場所に前者のファイルを格納した記憶媒体を埋めてあります。
早い者勝ち! 最初にお伝えした「先着1名の仕掛け」とはこのことです。
今回はGPS座標に細工は一切ありません。
実測誤差以上の嘘はありません。

また、このテキストが入っているQUEST4.tcには、truecryptの隠しボリュームがあります。
パスワードではなくキーファイルを使って復号するとマウントできます。
キーファイルはUSBメモリに入っている「iesys_src.7z」です。
その中に「私からのメッセージ」が入っていますのでぜひ読んでください。



25: ラガマフィン(香川県) 2013/01/01(火) 06:17:14.51 ID:vd2eadEf0

>>19
なんだ
ほとんど解けてるじゃん
もう終わったの、コレ?


107: ペルシャ(やわらか銀行) 2013/01/01(火) 07:28:43.71 ID:fQkWcg3z0

>>19
これ、日本の地図を破壊するのが目的だろ



21: ジョフロイネコ(禿) 2013/01/01(火) 06:12:49.30 ID:LwguXETpi

取ったらヒーローだぞお前らwww
まだ間に合うだろ近所のやつ



23: アムールヤマネコ(禿) 2013/01/01(火) 06:13:46.53 ID:6z2ka+uni

今俺雲取山登るため青梅線乗ってんだけどww



28: ブリティッシュショートヘア(四国地方) 2013/01/01(火) 06:20:33.72 ID:6D+6ROog0

堀返した後もないし絶対これ埋めてないだろwww



29: マーブルキャット(石川県) 2013/01/01(火) 06:20:32.24 ID:nbjn+buA0

"kokohore.jpg"の画像ファイルに埋め込まれたGPS座標から、
写真の三角点は「雲取山」であることが判明
img5

img6


雲取山は初日の出で登山客が多く、登頂には1泊する必要があるそうなので
誰でもすぐには真犯人が示した場所には行けないだろうとのこと

また、画像ファイルとテキストファイルを抽出した"QUEST4.tc"にはまだ
600kbほど隠しボリュームが残っており、この中身がおそらく

> ・iesysと付随ツールのソースコード一式
> ・私からの長文のメッセージ(これまで頂いたメールへの解答などFAQ形式)

であると思われる。

tcファイルから無理矢理隠されたファイルを抽出することは困難であるため、
真犯人が雲取山山頂の三角点付近に埋めたUSBメモリ内の"iesys_src.7z"を
使用する以外に、残りのファイルを抽出する方法は無いだろうとのこと


以上、簡単なまとめ



32: ジャガランディ(石川県) 2013/01/01(火) 06:23:04.97 ID:C9ZM/CIS0

>>29

分かりやすくまとまってたわ


35: ラガマフィン(香川県) 2013/01/01(火) 06:24:13.47 ID:vd2eadEf0

>>29
サンクス
おもしろかったわ

犯人はもっと工夫すべきだったと思うがww



30: チーター(長屋) 2013/01/01(火) 06:21:07.05 ID:PG4oQqhq0

楽しそうだなw



31: アメリカンショートヘア(新潟県) 2013/01/01(火) 06:22:21.26 ID:Y2DcsEoo0

RPGみたいになってきたなw



37: スペインオオヤマネコ(神奈川県) 2013/01/01(火) 06:24:52.60 ID:drI3QfEX0

警察の山登りがはじまるわけか
まあ、がんばれ



38: チーター(長屋) 2013/01/01(火) 06:25:53.77 ID:PG4oQqhq0

さっさと雲取山山荘に電話して掘ってもらえよw



39: アンデスネコ(茸) 2013/01/01(火) 06:26:19.29 ID:94iPbfGc0

犯人はもう少し考えろよ
僅か数時間で解読されるとか意味ないだろ


43: ジャガランディ(石川県) 2013/01/01(火) 06:30:34.93 ID:c/nZqpNk0

>>39
むしろ、初日の出までに解答されるような難易度に設定したのでは?
で、初日の出に訪れてた客をパニックにさせて楽しんでたり


45: アメリカンショートヘア(新潟県) 2013/01/01(火) 06:33:37.39 ID:Y2DcsEoo0

>>39
こういう情報が出たら警察は一応調べに行かないとだめだろ。
犯人はそれを見てニヤニヤすると。



42: キジトラ(山形県) 2013/01/01(火) 06:30:11.95 ID:keSQLGxB0

あっちゅう間に解析されてるじゃねーか
それともダミー?

少なくとも雲取山に登頂できるなら、単なる引きこもりの線は消えたよな
どうせ警察は「山に詳しい人物」とか後出しプロファイリング始めるんだろ


63: ハイイロネコ(茨城県) 2013/01/01(火) 06:54:38.14 ID:HW98N4XZ0

>>42
俺はダミーだと思う
あれだけ捏造繰り返した犯人が情報教えるわけないと思うわ



50: アンデスネコ(茸) 2013/01/01(火) 06:38:24.73 ID:94iPbfGc0

崖の上で解決編やるの?



53: ジョフロイネコ(東京都) 2013/01/01(火) 06:42:43.38 ID:T/daTzpC0

悪魔のゲームだなw



55: アムールヤマネコ(宮城県) 2013/01/01(火) 06:45:12.90 ID:lRHU2wE+0

ハズレ とか書いた紙が埋まってるオチだろ

もうわかってる
新年早々山登りさせられる平捜査員の気持ちを察してあげてください



57: キジ白(兵庫県) 2013/01/01(火) 06:45:47.39 ID:s0ntEp1B0

10年前に流行った謎解きwww
しかもハングルかよ
登山者を洗うと迷路に陥るトラップがあるっぽいねw
だが警察は登山者を洗うんだろうね〜
キーワードは 三角点 ハングル 昔流行った謎解き か
犯人の目的が分からんな
犯人的には崇高な目的でもあるのかな? 



60: スペインオオヤマネコ(神奈川県) 2013/01/01(火) 06:50:05.33 ID:drI3QfEX0

今度は登山者から誤認逮捕か



75: ぬこ(青森県) 2013/01/01(火) 07:01:22.52 ID:Si87thYa0

警察「USB発見できた。早速調べよう」

ネットワークに繋がったままのPCでエクスプローラ起動



79: ジャガーネコ(静岡県) 2013/01/01(火) 07:03:20.49 ID:hejczgKG0

>>75
中国に宣戦布告でもするか?w


82: ソマリ(やわらか銀行) 2013/01/01(火) 07:03:50.49 ID:FiwR/4MC0

>>75
やりかねんなwまあケーサツも2ちゃんは監視してるだろうから今頃「あ〜なるほど」とか言ってそう



76: ジャガランディ(チベット自治区) 2013/01/01(火) 07:03:06.44 ID:5oQtlyeI0

これが殺人事件なら映画ばりのサスペンスなんだけど
誤認逮捕だからなぁ…さすが日本というか



144: キジ白(兵庫県) 2013/01/01(火) 08:01:23.28 ID:s0ntEp1B0

本当に遠隔操作されているのは登山させられている警察だな