[ホーム] >
[サイバー攻撃大辞典 トップ] > [Stick Key Attack]
作成日:2020/09/18
Stick Key Attackとはバックドアの一種。
Windowsのログオン画面で[Shift]キーを5回押すと[固定キー]機能が起動する。このプログラムのファイル名は 「sethc.exe」
何らかの方法でこのファイルの中身を cmd.exeに置き換える。そうするとログオン画面で [固定キー]機能を起動するとコマンドプロンプトが起動する。
このコマンドプロンプトは管理者権限があるため、 net user コマンドでパスワードを変更できてしまう。
パスワードをj変更してから再度ログオン画面に戻るとこの変更したパスワードでログオンできてしまう。
sethc.exe 意外に utilman.exe を置き換える攻撃もあり。
[ホーム] >
[サイバー攻撃大辞典 トップ] > [Stick Key Attack]