火焰 (恶意软件)

✍ dations ◷ 2025-02-24 17:11:32 #网络战,计算机病毒,蠕虫病毒

火焰病毒(Flame,又名Flamer,sKyWIper,Skywiper)是一种2012年5月被发现的恶意软件,也译作“超级火焰”,以Lua和C++语言写成,利用微软公司Windows操作系统的两处瑕疵侵入电脑并注入其他程序。大约从2010年开始散播,其所包含的代码量约是之前发现的震网病毒(Stuxnet)或毒区病毒(Duqu)的20倍,被称为有史以来最复杂的恶意软件,在中东大范围传播。

火焰病毒伪装成微软开发的合法程序,侵入个人电脑、窃取私密资料。主要功能在收集个人信息,并上传到网络,以数种方式进行活动,包括录音、截取屏幕画面、侵入邻近的蓝牙设备等。大小约为20MB,包含数个模块,包括解压缩程序库、SQL数据库、和Lua虚拟器等。因为它在收到指令的情况下,会自我删除,而且其注入其他程序后,会将自己所在内存区块设置为用户态不可读、用户态不可写、用户态不可执行,所以很难被用户态下的其它程序侦测出来。

伊朗方面于2012年4月时,称该病毒被其创造者命名为Wiper 。而卡巴斯基则说它和Wiper没有什么关系。尽管以色列副部长摩西的某段讲话似乎暗示了以色列是始作俑者,但目前以色列在受害数量上仅次于伊朗的189起,为89起。

报导声称该恶意软件由美国国家安全局和以色列合作研发。类似震网病毒,可能都在Olympic Games计划下开发出来。印度时报报道,目前有80家来自亚洲、欧洲和北美的服务器在操作这种病毒。美国和以色列都正式否认与此病毒有关。

微软推出KB2718704更新程序来防范该病毒。

值得注意的是,该恶意软件中包含了一个伪造的数字签名。被伪造签名的主体是Microsoft Enforced Licensing Intermediate PCA数字证书认证机构。由于微软在终端服务授权服务证书中,错误地启用了代码签名功能,并且尽管早在2008年便有人成功地伪造了使用MD5作为签名算法的数字证书,这一证书却依旧在使用MD5作为签名算法。这使得伪造该证书变得比较容易。此恶意软件的开发者成功地通过选定前缀攻击法伪造了这一证书,并用于签名该恶意软件,使得它看起来像是来自微软。

相关

  • 基础设施基建设施(英语:Infrastructure),亦称公共设施或公共建设,是指为社会生产和居民生活提供公共服务的物质工程设施,它是社会赖以生存发展的一般物质条件。基础设施不仅包括电网、通讯
  • 热带气候热带气候(英语:Tropical climate)或称低纬度气候 ,在柯本气候分类法中,是属于非干燥气候的“A”型气候,地处于赤道南北两侧跨20-40个纬度以内,与中、高纬度气候不同的是,热带气候的日
  • 1月1日1月1日是公历年的第一天,距离全年结束还有364天(闰年则还有365天)。因为这天是一年的开始故称之为“元旦”。
  • 图库曼省图库曼省(西班牙语:Provincia de Tucumán)位于南美洲国家阿根廷北部,是该国的23个行省之一,首府为圣米格尔-德-图库曼(San Miguel de Tucumán)。当地人昵称其作“Tucumano”。1自
  • 杰诺瓦士蛋糕杰诺瓦士蛋糕(英语:Genoise cake),又称热那亚蛋糕(但“热那亚”一词很少拼写为Genoise),是以地名热那亚的海绵蛋糕命名,与法国饮食文化有关。
  • 吾妻桥 (墨田区)吾妻桥(日语:吾妻橋/あづまばし  */?)是东京都墨田区的町名。邮递区号为130-0001。位于东京都墨田区西部,属本所地域,为墨田区役所所在地。北与向岛之间以北十间川为界,东邻业平,
  • 林方一林 方一(1883年12月6日-1932年12月10日),生于日本山口县佐波郡柚野村,台湾日本时期商人,台南林百货创办者。林方一出身贫苦农村 ,其母在他四岁时过世,其父林泷吉在他七岁时过世,依靠
  • 郭琨郭琨(1935年9月-2019年4月3日),河北涞水人,中国极地探险家,中国南极长城站首任站长。1935年出生于河北省涞水县,1962年毕业于哈尔滨军事工程学院,1976年进入国家海洋局,之后便加入新
  • 工作与时日《工作与时日》(古希腊语:Ἔργα καὶ Ἡμέραι,)为古希腊诗人赫西俄德于大约公元前7世纪所写的田园牧诗,系统地记录了当时农耕生产的知识,表现了平静而优美的农村生活场
  • 锺明光锺明光(1881年-1915年8月28日),字达权,中国广东省兴宁县(今广东省梅州市兴宁市)人,中国同盟会会员。1915年8月27日,锺明光前往广州积厚坊刺杀广东军阀龙济光,未果,被捕,次日遭杀害。