火焰 (恶意软件)

✍ dations ◷ 2025-04-28 10:29:37 #网络战,计算机病毒,蠕虫病毒

火焰病毒(Flame,又名Flamer,sKyWIper,Skywiper)是一种2012年5月被发现的恶意软件,也译作“超级火焰”,以Lua和C++语言写成,利用微软公司Windows操作系统的两处瑕疵侵入电脑并注入其他程序。大约从2010年开始散播,其所包含的代码量约是之前发现的震网病毒(Stuxnet)或毒区病毒(Duqu)的20倍,被称为有史以来最复杂的恶意软件,在中东大范围传播。

火焰病毒伪装成微软开发的合法程序,侵入个人电脑、窃取私密资料。主要功能在收集个人信息,并上传到网络,以数种方式进行活动,包括录音、截取屏幕画面、侵入邻近的蓝牙设备等。大小约为20MB,包含数个模块,包括解压缩程序库、SQL数据库、和Lua虚拟器等。因为它在收到指令的情况下,会自我删除,而且其注入其他程序后,会将自己所在内存区块设置为用户态不可读、用户态不可写、用户态不可执行,所以很难被用户态下的其它程序侦测出来。

伊朗方面于2012年4月时,称该病毒被其创造者命名为Wiper 。而卡巴斯基则说它和Wiper没有什么关系。尽管以色列副部长摩西的某段讲话似乎暗示了以色列是始作俑者,但目前以色列在受害数量上仅次于伊朗的189起,为89起。

报导声称该恶意软件由美国国家安全局和以色列合作研发。类似震网病毒,可能都在Olympic Games计划下开发出来。印度时报报道,目前有80家来自亚洲、欧洲和北美的服务器在操作这种病毒。美国和以色列都正式否认与此病毒有关。

微软推出KB2718704更新程序来防范该病毒。

值得注意的是,该恶意软件中包含了一个伪造的数字签名。被伪造签名的主体是Microsoft Enforced Licensing Intermediate PCA数字证书认证机构。由于微软在终端服务授权服务证书中,错误地启用了代码签名功能,并且尽管早在2008年便有人成功地伪造了使用MD5作为签名算法的数字证书,这一证书却依旧在使用MD5作为签名算法。这使得伪造该证书变得比较容易。此恶意软件的开发者成功地通过选定前缀攻击法伪造了这一证书,并用于签名该恶意软件,使得它看起来像是来自微软。

相关

  • 外耳炎外耳炎(Otitis externa)是耳道的炎症,常见的症状有耳部疼痛(英语:ear pain)、耳道肿胀,偶尔也会有听力减退的情形。若动到外耳(英语:outer ear),多半会感觉疼痛。一般来说外耳炎不太会
  • 访问互联网权访问互联网权或上网权(right to Internet access),也称为宽带权(right to broadband)、连接自由(freedom to connect),认为所有人必须能够访问互联网,以行使和享受其言论自由、见解自
  • 邹 弘邹宏,又名邹弘,江西庐陵(江西吉安)人,清朝政治人物。同进士出身。顺治十五年(1658年),登进士。康熙二年(1663年),接替陈以恪任上海县知县一职,1666年由安承启接任。
  • 四氯化铪四氯化铪,无机化合物,化学式HfCl4。这种无色固体是大多数有机铪化合物的前体。它可用于多种特定用途,主要集中于材料科学中,或作为催化剂。可以用几种相近的方法来制备HfCl4:铪和
  • 比恩维尔国家森林比恩维尔国家森林(英语:Bienville National Forest)是美国的一处国家森林,1936年6月15日建立,位处密西西比州,占地面积约178,541英亩(722.53平方千米),最近的城市为杰克逊市。该森林
  • Nine MusesNine Muses(韩语:나인뮤지스)为韩国明星帝国娱乐旗下女子团体,2010年出道初期由在景、罗娜、Bini、Lee Sem、世罗、E U Erine、银㩼、慧美、珉河九人组成。随着成员更替,依次加入
  • 浅川美也浅川美也是日本的脚本家。富野由悠季负责监督的作品‘机动神脑’、‘∀钢弹’也是由她负责,也有负责声优的出演。
  • 杭高天文台杭州高级中学天文台(英语:Hanggao Astronomical Observatory),简称杭高天文台或杭高天文社,前身为建立于2001年的杭州高级中学天文小组,是浙江省天文教学示范天文台。杭高天文台曾
  • 中山真斗中山真斗(1986年6月25日-),日本福井县出身的音乐家、作词家、作曲家、编曲家、吉他手。隶属于ARIA entertainment音乐制作部的音乐团体Elements Garden,于2013年6月30日退出。※
  • 麻豆水堀头遗址麻豆水堀头遗址,为台南市麻豆区的一处考古遗址,是从前倒风内海的麻豆港,作为糖的出口与米谷的集散地,位于蔴豆古港文化园区内。1942年,民俗学者国分直一在〈麻豆的历史〉一文中指