백 오리피스 2000

Back Orifice 2000
백 오리피스 2000
Bo2kscreenshot.jpg
BO2k 클라이언트 스크린샷
개발자Dildog(cDc)(원래 코드)
BO2k 개발팀(현 유지 보수)
안정된 릴리스
1.1.6 (Windows), 0.1.5 pre1 (Linux) / 2007년 3월 21일
운영 체제Microsoft Windows,
Linux(클라이언트만)
유형리모트 관리
면허증.GPL
Back Orifice 2000 애드버타이즈먼트(오리지널 로고 기능)

Back Orifice 2000(종종 BO2k로 줄임말)은 원격 시스템 관리용으로 설계컴퓨터 프로그램입니다.유저는, Microsoft Windows operating system을 실행하는 컴퓨터를 리모트 로케이션으로부터 제어할 수 있습니다. 이름은 Microsoft BackOffice Server 소프트웨어에서 사용되는 말장난입니다.

BO2k는 1999년 7월 10일 네바다주 라스베이거스에서 열린 컴퓨터 보안 컨벤션인 DEF CON 7에서 첫 선을 보였습니다.그것은 원래 미국 해커 그룹 Cult of the Dead Cow의 멤버인 Dildog에 의해 쓰여졌다.이는 작년에 출시된 cDc의 Back Orifice 원격 관리 도구의 후속 버전입니다.2007년 현재, BO2k는 활발하게 개발되고 있습니다.

원래 Back Orifice는 Windows 95 및 Windows 98 운영체제로 제한되었지만 BO2k는 Windows NT, Windows 2000 및 Windows XP도 지원합니다.일부 BO2000 클라이언트 기능은 Linux 시스템에도 구현되어 있습니다.또한 BO2000은 다른 운영체제로 이식할 있는 무료 소프트웨어로 출시되었습니다.

플러그인

BO2000에는 플러그인 아키텍처가 있습니다.옵션 플러그인은 다음과 같습니다.

  • 통신 암호화, AES, 서펜트, CAST-256, IDEA 또는 Blowfish 암호화 알고리즘 사용
  • 네트워크 주소 이메일 및 CGI를 통한 통지 변경
  • 완전 리모트 파일 제어
  • 원격 윈도우즈 레지스트리 편집
  • 비디오 스트리밍으로 데스크톱에서 원격으로 보기
  • 키보드와 마우스 모두 원격 제어
  • 대화: 관리자가 사용자와 토론할 수 있도록 합니다.
  • 시스템에서 무언가를 숨기는 옵션(루트킷 동작, FU 루트킷 기반)
  • 방화벽에 의해 숨겨진 시스템에 액세스합니다(관리 대상 시스템은 관리자의 컴퓨터에 대한 외부 연결을 형성할 수 있습니다).옵션으로 더 많은 접속 문제를 피하기 위해 사용자가 웹 서핑에 사용하는 웹 브라우저를 사용하여 통신할 수 있습니다.
  • 다수의 관리 시스템을 통한 접속 체인 형성
  • IRC를 통한 클라이언트리스 리모트 관리
  • 온라인 키 누르기 녹음

논란

Back Orifice와 Back Orifice 2000은 루트킷과 백도어조합하여 사용하기 위한 도구인 멀웨어로 널리 알려져 있습니다.예를 들어, 현재 많은 바이러스 대책 소프트웨어 패키지가 트로이 [1][2][3][4][5]목마로 식별됩니다.이 분류는 시스템 관리자에게 알려지지 않은 인증되지 않은 사용자가 BO2000을 사용하는 경우 트로이 목마에 의해 설치될 수 있다는 사실로 정당화됩니다.

이 등 여러 이유로:cDc와 연관이, 발치 CON[6](등 BO2k의 cDc까지 첫번째 분포는 만성비 활동성 간염 virus[7] 통해 감염된 것)최초 제품 출시의 어조, 도구("실크 로프"[8] 같은)self-propagating 악성 코드에 BO2k 집 속기 능력을 추가하도록 설계된 전조등의 존재, 사실 있다. 그것 교류했다악의에 [9][10][11]찬 목적으로 널리 사용되었습니다가장 일반적인 비판은 BO2000이 로그온한 사용자에게 원격 관리 또는 [12]감시가 수행되고 있음을 경고하지 않고 자동으로 설치 및 작동한다는 것입니다.공식 BO2k 설명서에 따르면 BO2k 서버를 실행하는 사용자는 자신의 컴퓨터에서 [13]BO2k 서버가 실행 중인지 알 수 없게 되어 있습니다.

BO2k 개발자는 "제품의 합법성과 보안에 관한 노트"에서 이러한 우려에 대응하고 있으며, 특히 합법적이라고 널리 인식되고 있는 일부 원격 관리 도구에는 자동 설치 및 [14]운영을 위한 옵션도 있다는 점을 지적하고 있습니다.

「 」를 참조해 주세요.

외부 링크

레퍼런스

  1. ^ Symantec 프레스 릴리스(99년 7월 12일)는 2006년 8월 8일에 액세스.
  2. ^ 1999년 7월 13일자 ISS 보도자료[permanent dead link] 2006년 8월 8일 접속
  3. ^ Trend Micro 프레스 릴리즈 Archived 2007-03-11 at the Wayback Machine 1999년 7월 12일 2006년 8월 8일 액세스
  4. ^ CA 위협 설명 2005년 11월 30일자로 Wayback Machine에서 아카이브된 2007-03-12, 2006년8월 8일 액세스
  5. ^ F-secure 위협 설명, 2006년 8월 8일 액세스
  6. ^ 1999년 7월 21일자 CNN.com 보고서 "Bad rap for Back Orifice 2000?" (2006년 8월 8일 접속)
  7. ^ ZDNet 뉴스 CIH 바이러스에 감염된 백 오리피스 CD는 1999년 7월 14일에 2006년 8월 8일에 접속되었습니다.
  8. ^ "Trend Micro threat description". Archived from the original on 2002-10-20. Retrieved 2020-06-21.
  9. ^ Insecure.org 메일링 리스트 아카이브, 2000년 10월 3일자 Rik van Riel 보고서, 2006년 8월 8일 액세스
  10. ^ Security Focus 2005년 9월 21일, 2006년 8월 8일에 접속한 "Airport PCs fulling with meaty good" (공항 PC에 고기가 가득 채워져 있습니다)
  11. ^ Microsoft 보안 관리자 문서 "위험: 리모트 액세스 트로이 목마", 2002년 9월호, 2006년8월 8일 액세스
  12. ^ 1999년 8월 15일자 Bruce Schneier의 Crypto-Gram 뉴스레터는 2006년 8월 8일에 접속되었습니다.
  13. ^ "Official BO2k Documentation: Basic Setup". Archived from the original on 2012-07-10. Retrieved 2007-05-10.
  14. ^ "Archived copy". Archived from the original on 2005-04-07. Retrieved 2006-08-05.{{cite web}}: CS1 maint: 제목으로 아카이브된 복사(링크)