火焰 (恶意软件)

✍ dations ◷ 2025-10-19 07:35:10 #网络战,计算机病毒,蠕虫病毒

火焰病毒(Flame,又名Flamer,sKyWIper,Skywiper)是一种2012年5月被发现的恶意软件,也译作“超级火焰”,以Lua和C++语言写成,利用微软公司Windows操作系统的两处瑕疵侵入电脑并注入其他程序。大约从2010年开始散播,其所包含的代码量约是之前发现的震网病毒(Stuxnet)或毒区病毒(Duqu)的20倍,被称为有史以来最复杂的恶意软件,在中东大范围传播。

火焰病毒伪装成微软开发的合法程序,侵入个人电脑、窃取私密资料。主要功能在收集个人信息,并上传到网络,以数种方式进行活动,包括录音、截取屏幕画面、侵入邻近的蓝牙设备等。大小约为20MB,包含数个模块,包括解压缩程序库、SQL数据库、和Lua虚拟器等。因为它在收到指令的情况下,会自我删除,而且其注入其他程序后,会将自己所在内存区块设置为用户态不可读、用户态不可写、用户态不可执行,所以很难被用户态下的其它程序侦测出来。

伊朗方面于2012年4月时,称该病毒被其创造者命名为Wiper 。而卡巴斯基则说它和Wiper没有什么关系。尽管以色列副部长摩西的某段讲话似乎暗示了以色列是始作俑者,但目前以色列在受害数量上仅次于伊朗的189起,为89起。

报导声称该恶意软件由美国国家安全局和以色列合作研发。类似震网病毒,可能都在Olympic Games计划下开发出来。印度时报报道,目前有80家来自亚洲、欧洲和北美的服务器在操作这种病毒。美国和以色列都正式否认与此病毒有关。

微软推出KB2718704更新程序来防范该病毒。

值得注意的是,该恶意软件中包含了一个伪造的数字签名。被伪造签名的主体是Microsoft Enforced Licensing Intermediate PCA数字证书认证机构。由于微软在终端服务授权服务证书中,错误地启用了代码签名功能,并且尽管早在2008年便有人成功地伪造了使用MD5作为签名算法的数字证书,这一证书却依旧在使用MD5作为签名算法。这使得伪造该证书变得比较容易。此恶意软件的开发者成功地通过选定前缀攻击法伪造了这一证书,并用于签名该恶意软件,使得它看起来像是来自微软。

相关

  • 定襄郡定襄郡,中国古郡名。西汉初年分云中郡置,治所在成乐县。汉成帝绥和元年(前8年),定襄郡领十二县:成乐县、桐过县、都武县、武进县、襄阴县、武皋县、骆县、定陶县、武城县、武要县
  • 圣诞树圣诞树 (Christmas tree),是圣诞节期间,庆祝中最有名的传统摆设之一。在过去,通常人们在圣诞前后把一棵常绿植物如松树弄进屋里或者在户外,并用圣诞灯和彩色的装饰物装饰,把一个星
  • 自然权利后设伦理学 规范性 · 描述性 效果论 义务论 美德伦理学 关怀伦理学 善与恶 · 道德生物伦理学 · 网络伦理(英语:Cyberethics) · 神经伦理学(英语:Neuroethics) ·
  • 高 峰高峰可以指:
  • 三宝珑三宝垄市(印尼语:Kota Semarang)为印度尼西亚爪哇岛北岸的城市,为中爪哇省的首府。面积373.67平方公里,人口约150万,为印度尼西亚第五大城市。三宝垄是为数众多的华人聚居的印尼城
  • 插图画家对性别平等插图画家对性别平等(Dibujantes por la Igualdad de Género / Illustrators for Gender Equality)是一个国际艺术的展览,这一构思是通过民意插图来鼓励性别的平等。本届展览包
  • 林子平 (日本)林 子平(はやし しへい,1738年8月6日-1793年7月28日),名友直,字子平,号六无斋主人,家里世代为德川氏的幕臣,是江户时代后期擅长兵学、地理学的爱国主义思想家,也是著名的海防论者。与
  • 吴凯伦吴凯伦(英语:Karen Woo)是华裔英国藉的医生,随基督教援助组织国际援助使命(IAM)赴阿富汗,2010年8月6日,在努利斯坦(Nuristan)被塔利班武装份子杀害。
  • 代码重复代码重复(英文:duplicate code,也叫代码克隆)在程序设计中表示一段源代码在一个程序,或者一个团体所维护的不同程序中重复出现,是不希望出现的现象。为避免巧合,只有一定数量的代码
  • 邬靖靖邬靖靖(1991年6月6日-),祖籍奉化,生于浙江诸暨(户籍为杭州市),中国女演员,为知名女演员邬倩倩的侄女。2012年因出演电视剧《西施秘史》中西施一角而知名。目前为北京京都世纪文化发展