火焰 (恶意软件)

✍ dations ◷ 2025-06-08 13:36:57 #网络战,计算机病毒,蠕虫病毒

火焰病毒(Flame,又名Flamer,sKyWIper,Skywiper)是一种2012年5月被发现的恶意软件,也译作“超级火焰”,以Lua和C++语言写成,利用微软公司Windows操作系统的两处瑕疵侵入电脑并注入其他程序。大约从2010年开始散播,其所包含的代码量约是之前发现的震网病毒(Stuxnet)或毒区病毒(Duqu)的20倍,被称为有史以来最复杂的恶意软件,在中东大范围传播。

火焰病毒伪装成微软开发的合法程序,侵入个人电脑、窃取私密资料。主要功能在收集个人信息,并上传到网络,以数种方式进行活动,包括录音、截取屏幕画面、侵入邻近的蓝牙设备等。大小约为20MB,包含数个模块,包括解压缩程序库、SQL数据库、和Lua虚拟器等。因为它在收到指令的情况下,会自我删除,而且其注入其他程序后,会将自己所在内存区块设置为用户态不可读、用户态不可写、用户态不可执行,所以很难被用户态下的其它程序侦测出来。

伊朗方面于2012年4月时,称该病毒被其创造者命名为Wiper 。而卡巴斯基则说它和Wiper没有什么关系。尽管以色列副部长摩西的某段讲话似乎暗示了以色列是始作俑者,但目前以色列在受害数量上仅次于伊朗的189起,为89起。

报导声称该恶意软件由美国国家安全局和以色列合作研发。类似震网病毒,可能都在Olympic Games计划下开发出来。印度时报报道,目前有80家来自亚洲、欧洲和北美的服务器在操作这种病毒。美国和以色列都正式否认与此病毒有关。

微软推出KB2718704更新程序来防范该病毒。

值得注意的是,该恶意软件中包含了一个伪造的数字签名。被伪造签名的主体是Microsoft Enforced Licensing Intermediate PCA数字证书认证机构。由于微软在终端服务授权服务证书中,错误地启用了代码签名功能,并且尽管早在2008年便有人成功地伪造了使用MD5作为签名算法的数字证书,这一证书却依旧在使用MD5作为签名算法。这使得伪造该证书变得比较容易。此恶意软件的开发者成功地通过选定前缀攻击法伪造了这一证书,并用于签名该恶意软件,使得它看起来像是来自微软。

相关

  • 古埃及神祇埃及古物学者现今大多支持弗林德斯·皮特里爵士的论点:埃及宗教是多神论的。然而,他同时期的对手华利斯·巴奇,所持观点则是认为埃及宗教起初是一神论,众神皆为神祇拉的延伸,类似
  • 威廉·普奈尔威廉·雷诺兹·普奈尔(英语:William Reynolds Purnell,1886年9月6日-1955年3月3日)是美国海军少将,曾在一战和二战期间服役。他1908年自美国海军学院毕业,在一战中指挥过若干驱逐舰
  • 重组DNA技术重组DNA是一种人工合成的脱氧核糖核酸。它是把一般不同时出现的DNA序列组合到一起而产生的。从遗传工程的观点来看重组DNA是把相关的DNA添加到已有生物的基因组中,比如细菌的
  • 科尔比学院皇室蓝科尔比学院(英文:Colby College)是一所私立文理学院,位于缅因州沃特维尔的五月花山上。学院建立于1813年,是美国历史第12长的文理学院。建立初期最初为男子学院,自1873年
  • 前列腺素E1前列腺素E1(Prostaglandin E1;PGE1),亦称前列地尔(Alprostadil) 是一种前列腺素,常用于治愈勃起障碍、 进行血管舒张等。前列地尔在美国主要被当做尿道栓剂和血管注射剂。栓剂的商
  • 前向保密在密码学中,前向保密(英语:Forward Secrecy,FS),有时也被称为完全前向保密(英语:Perfect Forward Secrecy,PFS),是密码学中通讯协议的安全属性,指的是长期使用的主密钥泄漏不会导致过去
  • 帕特里克·布朗帕特里克·欧赖利·卜朗(Patrick O’Reilly Brown,1954年9月23日-),美国生物化学家,斯坦福大学生物化学教授。卜朗生于华盛顿DC],从芝加哥大学获理学士和医学博士学位,并在1980年于
  • 裴勇浚裴勇浚(朝鲜语:배용준,1972年8月29日-),韩国男演员和Keyeast经纪公司创办人,名字常被误写为裴勇俊。1994年11月1日,参加KBS Audition而出道。2015年5月14日,根据韩国经纪公司KEYEAST
  • 新加坡人口白皮书新加坡人口白皮书(英语:A Sustainable Population for a Dynamic Singapore: Population White Paper),或简称为Population White Paper (PWP),是一本由新加坡政府于2013年1月发布
  • 桃山学院短期大学桃山学院短期大学(日语:桃山学院短期大学/ももやまがくいんたんきだいがく  *)是过去一所位于日本爱媛县新居滨市的私立短期大学。