火焰 (恶意软件)

✍ dations ◷ 2025-11-12 19:39:20 #网络战,计算机病毒,蠕虫病毒

火焰病毒(Flame,又名Flamer,sKyWIper,Skywiper)是一种2012年5月被发现的恶意软件,也译作“超级火焰”,以Lua和C++语言写成,利用微软公司Windows操作系统的两处瑕疵侵入电脑并注入其他程序。大约从2010年开始散播,其所包含的代码量约是之前发现的震网病毒(Stuxnet)或毒区病毒(Duqu)的20倍,被称为有史以来最复杂的恶意软件,在中东大范围传播。

火焰病毒伪装成微软开发的合法程序,侵入个人电脑、窃取私密资料。主要功能在收集个人信息,并上传到网络,以数种方式进行活动,包括录音、截取屏幕画面、侵入邻近的蓝牙设备等。大小约为20MB,包含数个模块,包括解压缩程序库、SQL数据库、和Lua虚拟器等。因为它在收到指令的情况下,会自我删除,而且其注入其他程序后,会将自己所在内存区块设置为用户态不可读、用户态不可写、用户态不可执行,所以很难被用户态下的其它程序侦测出来。

伊朗方面于2012年4月时,称该病毒被其创造者命名为Wiper 。而卡巴斯基则说它和Wiper没有什么关系。尽管以色列副部长摩西的某段讲话似乎暗示了以色列是始作俑者,但目前以色列在受害数量上仅次于伊朗的189起,为89起。

报导声称该恶意软件由美国国家安全局和以色列合作研发。类似震网病毒,可能都在Olympic Games计划下开发出来。印度时报报道,目前有80家来自亚洲、欧洲和北美的服务器在操作这种病毒。美国和以色列都正式否认与此病毒有关。

微软推出KB2718704更新程序来防范该病毒。

值得注意的是,该恶意软件中包含了一个伪造的数字签名。被伪造签名的主体是Microsoft Enforced Licensing Intermediate PCA数字证书认证机构。由于微软在终端服务授权服务证书中,错误地启用了代码签名功能,并且尽管早在2008年便有人成功地伪造了使用MD5作为签名算法的数字证书,这一证书却依旧在使用MD5作为签名算法。这使得伪造该证书变得比较容易。此恶意软件的开发者成功地通过选定前缀攻击法伪造了这一证书,并用于签名该恶意软件,使得它看起来像是来自微软。

相关

  • X射线断层成像计算机断层成像(Computed Tomography,简称CT),是一种影像诊断学的检查。这一技术曾被称为计算机轴向断层成像(Computed Axial Tomography)。X射线计算机断层成像(X-Ray Computed To
  • 回归年回归年(tropical year),也称为太阳年(solar year),是由地球上观察,太阳平黄经变化360°,即太阳再回到黄道(在天球上太阳行进的轨道)上相同的点所经历的时间。相对于分点和至点,精确的时
  • 朱 静朱静(1938年10月10日-),中国材料科学家。原籍浙江杭州,生于上海。1962年毕业于复旦大学物理系。清华大学教授,中国科学院院士,世界科学院院士,是中国电子显微镜研究领域的先驱者之一
  • 重型运输机运-20运输机(Y-20),代号鲲鹏,是由中国西安飞机工业集团研发的重型军用运输机,为目前中国最大型的自主研制军用飞机。西飞负责包括总装在内的大部分制造事务,沈飞、成飞、陕飞、哈
  • 赵 彪赵彪(1962年1月-),吉林白城人,汉族,中华人民共和国政治人物,长影集团有限责任公司董事长、党委书记,第十三届全国人民代表大会吉林地区代表。2018年,被选为全国人大代表。
  • 同尾酶同尾酶(英语:Isocaudomers)是指一组识别序列不同,但切出的粘性末端相同的限制性内切酶。比如限制酶 Mbo I 和 BamH I 就是一对同尾酶:Mbo I N*GATC N N CTAG*NBamH I G*GATC
  • 北佛罗里达大学北佛罗里达大学(University of North Florida,缩写:UNF)是一所位于美国佛罗里达州杰克逊维尔的公立大学,隶属佛罗里达州立大学系统。该大学创始于1972年,起初是一所只提供三、四年
  • 万安镇 (蠡县)万安镇,是中华人民共和国河北省保定市蠡县下辖的一个乡镇级行政单位。万安镇下辖以下地区:东辛庄村、崔家庄村、黄家庄村、刘铭庄村、邱庄村、东建华村、西建华村、河西村、孟
  • 激光水平仪激光水平仪,是一种发射红色激光以量度水平及铅直的测量工具,它们常安装于三脚架上,以提供一个虚拟的参考平面,常用于施工和橱柜行业。激光水平仪发出来的线必然是绝对笔直,从而使
  • 自由之日:我们的国防军《自由之日:我们的国防军》(德语:)是由德国女导演莱尼·里芬斯塔尔于1935年执导的一部黑白纪录片影片。在希特勒的支持下,它拍摄1935年于纽伦堡的第七届纳粹全国党大会之纪录片,侧