โรคเอดส์ (ม้าโทรจัน)
AIDSหรือที่รู้จักกันในชื่อAids Info DriveหรือPC Cyborg Trojanเป็นโทรจันแบบDOS ที่มีเพย์ โหลดในการแก้ไข และเข้ารหัสชื่อของไดเร็กทอรีทั้งหมดในไดรฟ์C:มันถูกพัฒนาโดย ดร. โจเซฟ ป็อปป์ (1950–2006) นักชีววิทยาวิวัฒนาการผู้ได้รับปริญญาเอกจากมหาวิทยาลัยฮาร์วาร์ด ไวรัสนี้ถูกแยกออกมาในปี 1989 ถือเป็นตัวอย่างแรกของแรนซัมแวร์ที่ มีการบันทึกไว้ [ 1 ] [ 2 ]
คำอธิบาย
โปรแกรม AIDS จะแทนที่ ไฟล์ AUTOEXEC.BATซึ่ง AIDS จะใช้ไฟล์นี้ในการนับจำนวนครั้งที่คอมพิวเตอร์บูตเครื่อง เมื่อจำนวนการบูตถึง 90 ครั้ง AIDS จะซ่อนไดเร็กทอรีและเข้ารหัสชื่อไฟล์ทั้งหมดในไดรฟ์C: (ทำให้ระบบใช้งานไม่ได้) ในเวลานั้น ผู้ใช้จะถูกขอให้ "ต่ออายุใบอนุญาต" และติดต่อบริษัท PC Cyborg เพื่อชำระเงิน (ซึ่งจะต้องส่ง เงิน 189 ดอลลาร์สหรัฐ ไปยัง ตู้ไปรษณีย์ในปานามา ) มีโปรแกรม AIDS มากกว่าหนึ่งเวอร์ชัน และอย่างน้อยหนึ่งเวอร์ชันจะไม่รอให้ไดรฟ์ C: เสียหาย แต่จะซ่อนไดเร็กทอรีและเข้ารหัสชื่อไฟล์เมื่อบูตเครื่องครั้งแรกหลังจากติดตั้ง AIDS แล้ว โปรแกรม AIDS ยังแสดงข้อตกลงใบอนุญาตผู้ใช้ปลายทาง แก่ผู้ใช้ ซึ่งบางส่วนมีข้อความดังนี้:
หากคุณติดตั้ง [สิ่งนี้] บนไมโครคอมพิวเตอร์...
ภายใต้เงื่อนไขของสัญญาอนุญาตนี้ คุณตกลงที่จะชำระค่าเช่าโปรแกรมเหล่านี้ให้แก่บริษัท PC Cyborg Corporation เป็นจำนวนเงินเต็มจำนวน...
ในกรณีที่คุณละเมิดข้อตกลงใบอนุญาตนี้ พีซี ไซบอร์ก ขอสงวนสิทธิ์ในการดำเนินการทางกฎหมายที่จำเป็นเพื่อเรียกคืนหนี้สินที่ค้างชำระทั้งหมดที่มีต่อบริษัท พีซี ไซบอร์ก และใช้กลไกของโปรแกรมเพื่อให้แน่ใจว่าการใช้งานของคุณจะสิ้นสุดลง...
กลไกของโปรแกรมเหล่านี้จะส่งผลเสียต่อการใช้งานโปรแกรมอื่นๆ...
ขอแจ้งให้ทราบโดยทั่วกันว่า การไม่ปฏิบัติตามข้อตกลงใบอนุญาตนี้จะมีผลร้ายแรงอย่างยิ่ง และอาจส่งผลเสียต่อความรู้สึกผิดของคุณไปตลอดชีวิต...
และ [คอมพิวเตอร์] ของคุณจะหยุดทำงานตามปกติ...
คุณถูกห้ามอย่างเด็ดขาดไม่ให้แบ่งปัน [ผลิตภัณฑ์นี้] กับผู้อื่น...
โรคเอดส์ถือเป็นตัวอย่างแรกๆ ของมัลแวร์ประเภทหนึ่งที่เรียกว่า " แรนซัมแวร์ "
ประวัติศาสตร์

โรคเอดส์ถูกนำเข้าสู่ระบบผ่านฟลอปปี้ดิสก์ที่เรียกว่า "AIDS Information Introductory Diskette" ซึ่งถูกส่งทางไปรษณีย์ไปยังรายชื่อผู้รับจดหมาย ดร. โจเซฟ ป็อปป์ นักชีววิทยาวิวัฒนาการที่สอนอยู่ที่มหาวิทยาลัยฮาร์วาร์ด ถูกระบุว่าเป็นผู้เขียนม้าโทรจันเอดส์และเป็นผู้สมัครรับจดหมายฉบับนี้[ 1 ]
ในที่สุด Popp ก็ถูกค้นพบโดยอุตสาหกรรมแอนตี้ไวรัสของอังกฤษและมีชื่ออยู่ในหมายจับของสำนักงานตำรวจนครบาลสกอตแลนด์ เขาถูกคุมขังในเรือนจำบริกซ์ตัน แม้ว่าจะถูกตั้งข้อหา กรรโชกทรัพย์ถึง 11 กระทงและมีความเกี่ยวข้องกับโทรจันเอดส์อย่างชัดเจน แต่ Popp ก็แก้ต่างให้ตัวเองโดยกล่าวว่าเงินที่ส่งไปยังบริษัท PC Cyborg นั้นเพื่อการวิจัยโรคเอดส์[ 3 ] Popp เป็นนักมานุษยวิทยาที่ได้รับการฝึกฝนจากมหาวิทยาลัยฮาร์วาร์ด เขามีความเกี่ยวข้องกับ Flying Doctors ซึ่งเป็นสาขาหนึ่งของมูลนิธิวิจัยทางการแพทย์แห่งแอฟริกา ( AMREF ) และเป็นที่ปรึกษาขององค์การอนามัยโลกในเคนยา ซึ่งเขาได้จัดงานประชุมในโครงการเอดส์ระดับโลกใหม่[ 4 ]
ป็อปมีพฤติกรรมผิดปกติตั้งแต่วันที่ถูกจับกุมระหว่างการตรวจสอบสัมภาระตามปกติที่สนามบินอัมสเตอร์ดัมสคิปโฮลในที่สุดเขาก็ถูกประกาศว่ามีสภาพจิตใจไม่เหมาะสมที่จะเข้ารับการพิจารณาคดีและถูกส่งตัวกลับไปยังสหรัฐอเมริกา[ 5 ]
จิม เบตส์ วิเคราะห์โทรจัน AIDS อย่างละเอียดและเผยแพร่ผลการค้นพบของเขาในVirus Bulletin [ 6 ] [ 7 ] เขาเขียนว่าโทรจัน AIDS ไม่ได้เปลี่ยนแปลงเนื้อหาของไฟล์ใดๆ ของผู้ใช้ เพียงแต่ เปลี่ยนชื่อไฟล์เท่านั้น เขาอธิบายว่าเมื่อทราบตารางการเข้ารหัสส่วนขยายและชื่อไฟล์แล้ว การกู้คืนก็เป็นไปได้ AIDSOUT เป็นโปรแกรมกำจัดโทรจันที่เชื่อถือได้ และโปรแกรม CLEARAID สามารถกู้คืนข้อความธรรมดาที่เข้ารหัสไว้ได้หลังจากที่โทรจันทำงาน CLEARAID จะย้อนกลับการเข้ารหัสโดยอัตโนมัติโดยไม่ต้องติดต่อผู้ขู่กรรโชก
มัลแวร์โทรจัน AIDS ได้รับการวิเคราะห์เพิ่มเติมอีกในอีกไม่กี่ปีต่อมา Young และ Yung ชี้ให้เห็นจุดอ่อนร้ายแรงในมัลแวร์เช่นโทรจัน AIDS ซึ่งก็คือการพึ่งพาการเข้ารหัสแบบสมมาตร พวกเขาแสดงให้เห็นวิธีการใช้การเข้ารหัสแบบกุญแจสาธารณะเพื่อดำเนินการโจมตีเรียกค่าไถ่ข้อมูลอย่างปลอดภัย พวกเขาเผยแพร่การค้นพบนี้ (และขยายความเพิ่มเติม) ในเอกสาร IEEE Security and Privacy ปี 1996 [ 8 ]ไวรัสเข้ารหัส โทรจันเข้ารหัส หรือเวิร์มเข้ารหัสแบบไฮบริดจะเข้ารหัสไฟล์ของเหยื่อโดยใช้กุญแจสาธารณะของผู้เขียน และเหยื่อต้องจ่าย (ด้วยเงิน ข้อมูล ฯลฯ) เพื่อรับกุญแจเซสชันที่จำเป็น นี่เป็นหนึ่งในการโจมตีหลายอย่าง ทั้งแบบเปิดเผยและแบบปกปิด ในสาขาที่เรียกว่าวิทยาการเข้ารหัส[ 9 ]
ลิงก์ภายนอก
- การวิเคราะห์โทรจันเบื้องต้น
- ระบบให้คำปรึกษาเหตุการณ์ทางคอมพิวเตอร์ (CIAC) เกี่ยวกับการติดเชื้อและการแพร่กระจายของโรคเอดส์
- บทความ "The Original Anti-Piracy Hack"โดย George Smith เกี่ยวกับข้อตกลงผู้ใช้ (EULA) ที่น่าสนใจเรื่องโรคเอดส์
- ไวรัสคอมพิวเตอร์ (A)โดยสารานุกรมโปรเบิร์ต
- ข้อมูลเกี่ยวกับโรคเอดส์ Trojanโดย CA
- ไวรัสเอดส์ Trojanโดย CA