| 開発者 | タタイエ |
|---|---|
| 最終リリース | 2.07 / 2004年8月3日 |
| オペレーティング·システム | マイクロソフトウィンドウズ |
| タイプ | |
| ライセンス | フリーウェア |
BeastはWindowsベースのバックドア型 トロイの木馬で、ハッカーの間ではリモート管理ツールまたは「RAT」としてよく知られています。Windows 95からXPまでのバージョンに感染することができます。[1] Delphiで書かれ、2002 年に作者 Tataye によって最初にリリースされました。[2]ユニークな機能により非常に人気を博しました。クライアントは攻撃者によって操作され、サーバーが被害者に感染するという典型的なクライアント サーバー モデルを使用していました。Beastは被害者へのリバース接続を特徴とする最初のトロイの木馬の 1 つであり、いったん確立されると、攻撃者は感染したコンピューターを完全に制御できるようになりました。[2] [3]このウイルスは開かれるまでは無害です。開かれると、ウイルスはコード インジェクション方式を使用して他のアプリケーションに自分自身を注入します。[4]
Windows XPを実行しているマシンでは、システムの復元をオフにしたセーフモードで3つのファイル(「explorer.exe」(Windowsエクスプローラー)、「iexplore.exe」(インターネットエクスプローラー)、または「msnmsgr.exe」(MSNメッセンジャー))を削除すると、システムが駆除されます。[5]
使用法
直接接続とリバース接続に使用されるデフォルトのポートはそれぞれ 6666 と 9999 でしたが、攻撃者はこれらを変更することができました。Beast にはファイアウォールバイパス機能が組み込まれており、一部のウイルス対策またはファイアウォール プロセスを終了する機能がありました。また、 2 つ以上のファイルを 1 つの実行ファイルに結合できる ファイル バインダーも付属していました。
参照
参考文献
- ^ Bailey (2014年4月22日). “Beast” . 2019年1月7日閲覧。
- ^ ab Ranjan, Atish (2013 年 12 月 15 日)。「史上最も危険なコンピューターウイルス トップ 25 の究極リスト」。Tech Tricks World。2016年1 月 17 日閲覧。
- ^ Manky, Derek (2010 年 11 月 15 日)。「進化する脅威の 10 年間: 過去 10 年間の注目すべき悪意のあるソフトウェアの影響を振り返る」SC Magazine。2016年1 月 17 日閲覧。
- ^ Afam Onyimadu (2018年9月3日). 「コードインジェクションはどのように機能するのか?」2019年1月7日閲覧。
- ^ Molotkov , SN (2019-12-23). 「量子暗号におけるトロイの木馬攻撃、デコイ状態法、および情報漏洩のサイドチャネル」。実験および理論物理学ジャーナル。130 (6): 809–832。doi : 10.1134/s1063776120050064。ISSN 1063-7761。S2CID 225862134 。
