アブラクサス(コンピュータウイルス)

アブラクサス
マルウェアの詳細
技術名称アブラクサス
エイリアスアブラクサス5
タイプドス
サブタイプCOMおよびEXE感染者。
分類ウイルス
家族該当なし
隔離日1993
起源ロシア連邦[ 1 ]
著者ARCV

1993年4月に発見されたAbraxas(別名Abraxas5)は、暗号化され、上書きされ、ファイル感染するコンピュータウイルスであり、.COMファイル.EXEファイルに感染しますが、コマンド.comメモリ常駐型ではありません。感染ファイルが実行されるたびに、Abraxasはdosshell.comC:\DOS ディレクトリ(存在しない場合は新規作成)と、カレントディレクトリに1つのEXEファイルがあります。ウイルスのバグにより、どのディレクトリでも最初のEXEファイルのみが感染します。

Abraxasに感染したファイルは1,171バイト長になり、Abraxasのウイルスコードを含みます。DOSディスクディレクトリリストにおけるファイルの日時は、感染発生時のシステム日時で設定されます。Abraxasに感染したすべてのプログラムのウイルスコード内には、以下の文字列が含まれています。

ABRAXASと書かれたコンピュータウイルスのスクリーンショット

「*.exe c:\dos\dosshell.com ..MS-DOS (c)1992」

「->>アブラクサス-5<<--」

「…彼は今日の者ではない」

「…彼もそう思っていない」

感染したプログラムを実行すると、システム ディスプレイにグラフィック「ABRAXAS」が表示され、システム スピーカーから上昇音階が再生されます。

Abraxas はPS-MPCウイルス作成ツールで作成されました。このツールを使用すると、同様に簡単に検出され、通常は暗号化されている類似のウイルスを作成できます。

PS-MPC によって生成されたことが明らかなウイルスが 20 種類以上出現しています。

「アブラクサス」という名前は、ビデオゲーム『トロン:エボリューション』に登場するウイルスにも使われました。

参照

参考文献