火焰 (恶意软件)

✍ dations ◷ 2025-05-18 23:47:29 #网络战,计算机病毒,蠕虫病毒

火焰病毒(Flame,又名Flamer,sKyWIper,Skywiper)是一种2012年5月被发现的恶意软件,也译作“超级火焰”,以Lua和C++语言写成,利用微软公司Windows操作系统的两处瑕疵侵入电脑并注入其他程序。大约从2010年开始散播,其所包含的代码量约是之前发现的震网病毒(Stuxnet)或毒区病毒(Duqu)的20倍,被称为有史以来最复杂的恶意软件,在中东大范围传播。

火焰病毒伪装成微软开发的合法程序,侵入个人电脑、窃取私密资料。主要功能在收集个人信息,并上传到网络,以数种方式进行活动,包括录音、截取屏幕画面、侵入邻近的蓝牙设备等。大小约为20MB,包含数个模块,包括解压缩程序库、SQL数据库、和Lua虚拟器等。因为它在收到指令的情况下,会自我删除,而且其注入其他程序后,会将自己所在内存区块设置为用户态不可读、用户态不可写、用户态不可执行,所以很难被用户态下的其它程序侦测出来。

伊朗方面于2012年4月时,称该病毒被其创造者命名为Wiper 。而卡巴斯基则说它和Wiper没有什么关系。尽管以色列副部长摩西的某段讲话似乎暗示了以色列是始作俑者,但目前以色列在受害数量上仅次于伊朗的189起,为89起。

报导声称该恶意软件由美国国家安全局和以色列合作研发。类似震网病毒,可能都在Olympic Games计划下开发出来。印度时报报道,目前有80家来自亚洲、欧洲和北美的服务器在操作这种病毒。美国和以色列都正式否认与此病毒有关。

微软推出KB2718704更新程序来防范该病毒。

值得注意的是,该恶意软件中包含了一个伪造的数字签名。被伪造签名的主体是Microsoft Enforced Licensing Intermediate PCA数字证书认证机构。由于微软在终端服务授权服务证书中,错误地启用了代码签名功能,并且尽管早在2008年便有人成功地伪造了使用MD5作为签名算法的数字证书,这一证书却依旧在使用MD5作为签名算法。这使得伪造该证书变得比较容易。此恶意软件的开发者成功地通过选定前缀攻击法伪造了这一证书,并用于签名该恶意软件,使得它看起来像是来自微软。

相关

  • 普罗旺斯-阿尔卑斯-蓝色海岸普罗旺斯-阿尔卑斯-蓝色海岸(法语:Provence-Alpes-Côte d'Azur)是法国东南部的一个大区,南邻地中海。面积31,400平方公里,人口4,506,151人。下辖上普罗旺斯阿尔卑斯省(04)、上阿尔
  • PDF便携式文档格式(英语:Portable Document Format,缩写:PDF)是一种用独立于应用程序、硬件、操作系统的方式呈现文档的文件格式。每个PDF文件包含固定布局的平面文档的完整描述,包括
  • 夏威夷火山夏威夷火山国家公园(英语:Hawaiʻi Volcanoes National Park),成立于1916年8月1日。那里展示了数以十万年计的火山活动,地壳移动,与及独有的生态演化。该区拥有由海面至全球其中一
  • 泰特利斯泰特利斯(英语:Titleist,/ˈtaɪtəlᵻst/),是高仕利公司(英语:Acushnet Company)(Acushnet Company)旗下的高尔夫球具及服饰品牌,于1932年成立,总部设于美国马萨诸塞州费尔黑文(英语:Fair
  • 赛金花赛金花(1872年10月9日-1936年12月4日),清末民初著名交际花,曾嫁予多名著名政治人物。赛金花闺名赵灵飞,乳名赵彩云(一说姓郑),清同治十一年(1872年)十月九日生于安徽徽州黟县。后随父亲
  • 南京市第三十九中学南京市第三十九中学(又称南京三十九中)是南京市的一所普通中学。
  • 福斯特 (勃兰登堡)福斯特,全称劳西茨地区福斯特(德语:Forst (Lausitz)),是一个在德国勃兰登堡州的市镇,是施普雷-奈瑟县(Landkreis Spree-Neiße)的首府,位于德国和波兰边境。它是玫瑰园和纺织博物馆闻
  • 纳比尔·本塔莱布纳比尔·本塔莱布(英语:,1994年11月24日-),阿尔及利亚足球运动员,现时被德甲俱乐部沙尔克04外借至英超球队纽卡斯尔联。最后更新:2017年2月11日
  • 2012年亚洲职棒大赛2012年亚洲职棒大赛(Asia Series 2012),是于2012年11月8日至11日在韩国釜山举办的一场亚洲职业棒球赛事。本次赛事获得了韩国CJ希杰集团旗下CJ E&M Netmarble赞助,以其出产的游
  • 日本三大列表日本三大列表是日本各样事物最具代表性的头三位列表。