กลับไปหน้าบทความ

อ่าน 3 นาที

โรคเอดส์ (ม้าโทรจัน)

AIDS หรือที่รู้จักกันในชื่อ Aids Info Drive หรือ PC Cyborg Trojan เป็น โทรจันแบบ DOS ที่มี เพย์ โหลดในการแก้ไข และเข้ารหัสชื่อของไดเร็กทอรีทั้งหมดในไดรฟ์ C: มันถูกพัฒนาโดย ดร.

โรคเอดส์ (ม้าโทรจัน)

AIDSหรือที่รู้จักกันในชื่อAids Info DriveหรือPC Cyborg Trojanเป็นโทรจันแบบDOS ที่มีเพย์ โหลดในการแก้ไข และเข้ารหัสชื่อของไดเร็กทอรีทั้งหมดในไดรฟ์C:มันถูกพัฒนาโดย ดร. โจเซฟ ป็อปป์ (1950–2006) นักชีววิทยาวิวัฒนาการผู้ได้รับปริญญาเอกจากมหาวิทยาลัยฮาร์วาร์ด ไวรัสนี้ถูกแยกออกมาในปี 1989 ถือเป็นตัวอย่างแรกของแรนซัมแวร์ที่ มีการบันทึกไว้ [ 1 ] [ 2 ]

คำอธิบาย

โปรแกรม AIDS จะแทนที่ ไฟล์ AUTOEXEC.BATซึ่ง AIDS จะใช้ไฟล์นี้ในการนับจำนวนครั้งที่คอมพิวเตอร์บูตเครื่อง เมื่อจำนวนการบูตถึง 90 ครั้ง AIDS จะซ่อนไดเร็กทอรีและเข้ารหัสชื่อไฟล์ทั้งหมดในไดรฟ์C: (ทำให้ระบบใช้งานไม่ได้) ในเวลานั้น ผู้ใช้จะถูกขอให้ "ต่ออายุใบอนุญาต" และติดต่อบริษัท PC Cyborg เพื่อชำระเงิน (ซึ่งจะต้องส่ง เงิน 189 ดอลลาร์สหรัฐ ไปยัง ตู้ไปรษณีย์ในปานามา ) มีโปรแกรม AIDS มากกว่าหนึ่งเวอร์ชัน และอย่างน้อยหนึ่งเวอร์ชันจะไม่รอให้ไดรฟ์ C: เสียหาย แต่จะซ่อนไดเร็กทอรีและเข้ารหัสชื่อไฟล์เมื่อบูตเครื่องครั้งแรกหลังจากติดตั้ง AIDS แล้ว โปรแกรม AIDS ยังแสดงข้อตกลงใบอนุญาตผู้ใช้ปลายทาง แก่ผู้ใช้ ซึ่งบางส่วนมีข้อความดังนี้:

หากคุณติดตั้ง [สิ่งนี้] บนไมโครคอมพิวเตอร์...

ภายใต้เงื่อนไขของสัญญาอนุญาตนี้ คุณตกลงที่จะชำระค่าเช่าโปรแกรมเหล่านี้ให้แก่บริษัท PC Cyborg Corporation เป็นจำนวนเงินเต็มจำนวน...

ในกรณีที่คุณละเมิดข้อตกลงใบอนุญาตนี้ พีซี ไซบอร์ก ขอสงวนสิทธิ์ในการดำเนินการทางกฎหมายที่จำเป็นเพื่อเรียกคืนหนี้สินที่ค้างชำระทั้งหมดที่มีต่อบริษัท พีซี ไซบอร์ก และใช้กลไกของโปรแกรมเพื่อให้แน่ใจว่าการใช้งานของคุณจะสิ้นสุดลง...

กลไกของโปรแกรมเหล่านี้จะส่งผลเสียต่อการใช้งานโปรแกรมอื่นๆ...

ขอแจ้งให้ทราบโดยทั่วกันว่า การไม่ปฏิบัติตามข้อตกลงใบอนุญาตนี้จะมีผลร้ายแรงอย่างยิ่ง และอาจส่งผลเสียต่อความรู้สึกผิดของคุณไปตลอดชีวิต...

และ [คอมพิวเตอร์] ของคุณจะหยุดทำงานตามปกติ...

คุณถูกห้ามอย่างเด็ดขาดไม่ให้แบ่งปัน [ผลิตภัณฑ์นี้] กับผู้อื่น...

โรคเอดส์ถือเป็นตัวอย่างแรกๆ ของมัลแวร์ประเภทหนึ่งที่เรียกว่า " แรนซัมแวร์ "

ประวัติศาสตร์

แผ่นดิสก์ "ข้อมูลเบื้องต้นเกี่ยวกับโรคเอดส์" และเอกสารประกอบ

โรคเอดส์ถูกนำเข้าสู่ระบบผ่านฟลอปปี้ดิสก์ที่เรียกว่า "AIDS Information Introductory Diskette" ซึ่งถูกส่งทางไปรษณีย์ไปยังรายชื่อผู้รับจดหมาย ดร. โจเซฟ ป็อปป์ นักชีววิทยาวิวัฒนาการที่สอนอยู่ที่มหาวิทยาลัยฮาร์วาร์ด ถูกระบุว่าเป็นผู้เขียนม้าโทรจันเอดส์และเป็นผู้สมัครรับจดหมายฉบับนี้[ 1 ]

ในที่สุด Popp ก็ถูกค้นพบโดยอุตสาหกรรมแอนตี้ไวรัสของอังกฤษและมีชื่ออยู่ในหมายจับของสำนักงานตำรวจนครบาลสกอตแลนด์ เขาถูกคุมขังในเรือนจำบริกซ์ตัน แม้ว่าจะถูกตั้งข้อหา กรรโชกทรัพย์ถึง 11 กระทงและมีความเกี่ยวข้องกับโทรจันเอดส์อย่างชัดเจน แต่ Popp ก็แก้ต่างให้ตัวเองโดยกล่าวว่าเงินที่ส่งไปยังบริษัท PC Cyborg นั้นเพื่อการวิจัยโรคเอดส์[ 3 ] Popp เป็นนักมานุษยวิทยาที่ได้รับการฝึกฝนจากมหาวิทยาลัยฮาร์วาร์ด เขามีความเกี่ยวข้องกับ Flying Doctors ซึ่งเป็นสาขาหนึ่งของมูลนิธิวิจัยทางการแพทย์แห่งแอฟริกา ( AMREF ) และเป็นที่ปรึกษาขององค์การอนามัยโลกในเคนยา ซึ่งเขาได้จัดงานประชุมในโครงการเอดส์ระดับโลกใหม่[ 4 ]

ป็อปมีพฤติกรรมผิดปกติตั้งแต่วันที่ถูกจับกุมระหว่างการตรวจสอบสัมภาระตามปกติที่สนามบินอัมสเตอร์ดัมสคิปโฮลในที่สุดเขาก็ถูกประกาศว่ามีสภาพจิตใจไม่เหมาะสมที่จะเข้ารับการพิจารณาคดีและถูกส่งตัวกลับไปยังสหรัฐอเมริกา[ 5 ]

จิม เบตส์ วิเคราะห์โทรจัน AIDS อย่างละเอียดและเผยแพร่ผลการค้นพบของเขาในVirus Bulletin [ 6 ] [ 7 ] เขาเขียนว่าโทรจัน AIDS ไม่ได้เปลี่ยนแปลงเนื้อหาของไฟล์ใดๆ ของผู้ใช้ เพียงแต่ เปลี่ยนชื่อไฟล์เท่านั้น เขาอธิบายว่าเมื่อทราบตารางการเข้ารหัสส่วนขยายและชื่อไฟล์แล้ว การกู้คืนก็เป็นไปได้ AIDSOUT เป็นโปรแกรมกำจัดโทรจันที่เชื่อถือได้ และโปรแกรม CLEARAID สามารถกู้คืนข้อความธรรมดาที่เข้ารหัสไว้ได้หลังจากที่โทรจันทำงาน CLEARAID จะย้อนกลับการเข้ารหัสโดยอัตโนมัติโดยไม่ต้องติดต่อผู้ขู่กรรโชก

มัลแวร์โทรจัน AIDS ได้รับการวิเคราะห์เพิ่มเติมอีกในอีกไม่กี่ปีต่อมา Young และ Yung ชี้ให้เห็นจุดอ่อนร้ายแรงในมัลแวร์เช่นโทรจัน AIDS ซึ่งก็คือการพึ่งพาการเข้ารหัสแบบสมมาตร พวกเขาแสดงให้เห็นวิธีการใช้การเข้ารหัสแบบกุญแจสาธารณะเพื่อดำเนินการโจมตีเรียกค่าไถ่ข้อมูลอย่างปลอดภัย พวกเขาเผยแพร่การค้นพบนี้ (และขยายความเพิ่มเติม) ในเอกสาร IEEE Security and Privacy ปี 1996 [ 8 ]ไวรัสเข้ารหัส โทรจันเข้ารหัส หรือเวิร์มเข้ารหัสแบบไฮบริดจะเข้ารหัสไฟล์ของเหยื่อโดยใช้กุญแจสาธารณะของผู้เขียน และเหยื่อต้องจ่าย (ด้วยเงิน ข้อมูล ฯลฯ) เพื่อรับกุญแจเซสชันที่จำเป็น นี่เป็นหนึ่งในการโจมตีหลายอย่าง ทั้งแบบเปิดเผยและแบบปกปิด ในสาขาที่เรียกว่าวิทยาการเข้ารหัส[ 9 ]

  • การวิเคราะห์โทรจันเบื้องต้น
  • ระบบให้คำปรึกษาเหตุการณ์ทางคอมพิวเตอร์ (CIAC) เกี่ยวกับการติดเชื้อและการแพร่กระจายของโรคเอดส์
  • บทความ "The Original Anti-Piracy Hack"โดย George Smith เกี่ยวกับข้อตกลงผู้ใช้ (EULA) ที่น่าสนใจเรื่องโรคเอดส์
  • ไวรัสคอมพิวเตอร์ (A)โดยสารานุกรมโปรเบิร์ต
  • ข้อมูลเกี่ยวกับโรคเอดส์ Trojanโดย CA
  • ไวรัสเอดส์ Trojanโดย CA

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ โรคเอดส์ (ม้าโทรจัน)

AIDS หรือที่รู้จักกันในชื่อ Aids Info Drive หรือ PC Cyborg Trojan เป็น โทรจันแบบ DOS ที่มี เพย์ โหลดในการแก้ไข และเข้ารหัสชื่อของไดเร็กทอรีทั้งหมดในไดรฟ์ C: มันถูกพัฒนาโดย ดร.

คำอธิบาย

โปรแกรม AIDS จะแทนที่ ไฟล์ AUTOEXEC.BAT ซึ่ง AIDS จะใช้ไฟล์นี้ในการนับจำนวนครั้งที่คอมพิวเตอร์บูตเครื่อง เมื่อจำนวนการบูตถึง 90 ครั้ง AIDS จะซ่อนไดเร็กทอรีและเข้ารหัสชื่อไฟล์ทั้งหมดในไดรฟ์ C: (ทำให้ระบบใช้งานไม่ได้) ในเวลานั้น ผู้ใช้จะถูกขอให้...

ประวัติศาสตร์

โรคเอดส์ถูกนำเข้าสู่ระบบผ่านฟลอปปี้ดิสก์ที่เรียกว่า "AIDS Information Introductory Diskette" ซึ่งถูกส่งทางไปรษณีย์ไปยังรายชื่อผู้รับจดหมาย ดร.

ลิงก์ภายนอก

การวิเคราะห์โทรจันเบื้องต้น ระบบให้คำปรึกษาเหตุการณ์ทางคอมพิวเตอร์ (CIAC) เกี่ยวกับการติดเชื้อและการแพร่กระจายของโรคเอดส์ บทความ "The Original Anti-Piracy Hack"โดย George Smith เกี่ยวกับข้อตกลงผู้ใช้ (EULA) ที่น่าสนใจเรื่องโรคเอดส์ ไวรัสคอมพิวเตอร์...