宿主が不要なウイルスとは?
八王子さんさん
(No.1)
ワームの宿主不要について仕組みを知りたいです。
ウイルスのダウンローダなどは、例えばExcelのマクロによって動いたりしますよね。Emotetで見られたショートカットファイル(.link)に不正なコマンドが埋め込まれており実行すると感染するなんてものもありました。
上記例ではExcelやショートカットファイルが宿主となっていますが、ワームなどは宿主が不要でかつ自己増殖すると参考書などでは書いてあります。自己増殖はコピーコマンドでなんとでもなるとして、宿主が不要というのはどういうことなのでしょうか。イメージが付きません。
ウイルスのダウンローダなどは、例えばExcelのマクロによって動いたりしますよね。Emotetで見られたショートカットファイル(.link)に不正なコマンドが埋め込まれており実行すると感染するなんてものもありました。
上記例ではExcelやショートカットファイルが宿主となっていますが、ワームなどは宿主が不要でかつ自己増殖すると参考書などでは書いてあります。自己増殖はコピーコマンドでなんとでもなるとして、宿主が不要というのはどういうことなのでしょうか。イメージが付きません。
2023.05.15 14:22
GinSanaさん
★AP プラチナマイスター
(No.2)
宿主が必要というのは、そのまんまでどこかの実行ファイルをクラックして相乗りする(Wordでいう遠い昔のMelissa.A)
不要はそのまんまで、スタンドアロンでそれ自身が実行ファイルなりスクリプトなりで動作するもの(WannaCryみたいに)
WannaCryなら、WannaCryのガワがexeのドロッパーっていうのを作って、その増殖したドロッパーがランサムウェアの動きをする。
不要はそのまんまで、スタンドアロンでそれ自身が実行ファイルなりスクリプトなりで動作するもの(WannaCryみたいに)
WannaCryなら、WannaCryのガワがexeのドロッパーっていうのを作って、その増殖したドロッパーがランサムウェアの動きをする。
2023.05.15 16:17
広告
返信投稿用フォーム
スパム防止のためにスレッド作成日から30日経過したスレッドへの投稿はできません。
広告