火焰 (恶意软件)

✍ dations ◷ 2025-09-13 20:52:57 #网络战,计算机病毒,蠕虫病毒

火焰病毒(Flame,又名Flamer,sKyWIper,Skywiper)是一种2012年5月被发现的恶意软件,也译作“超级火焰”,以Lua和C++语言写成,利用微软公司Windows操作系统的两处瑕疵侵入电脑并注入其他程序。大约从2010年开始散播,其所包含的代码量约是之前发现的震网病毒(Stuxnet)或毒区病毒(Duqu)的20倍,被称为有史以来最复杂的恶意软件,在中东大范围传播。

火焰病毒伪装成微软开发的合法程序,侵入个人电脑、窃取私密资料。主要功能在收集个人信息,并上传到网络,以数种方式进行活动,包括录音、截取屏幕画面、侵入邻近的蓝牙设备等。大小约为20MB,包含数个模块,包括解压缩程序库、SQL数据库、和Lua虚拟器等。因为它在收到指令的情况下,会自我删除,而且其注入其他程序后,会将自己所在内存区块设置为用户态不可读、用户态不可写、用户态不可执行,所以很难被用户态下的其它程序侦测出来。

伊朗方面于2012年4月时,称该病毒被其创造者命名为Wiper 。而卡巴斯基则说它和Wiper没有什么关系。尽管以色列副部长摩西的某段讲话似乎暗示了以色列是始作俑者,但目前以色列在受害数量上仅次于伊朗的189起,为89起。

报导声称该恶意软件由美国国家安全局和以色列合作研发。类似震网病毒,可能都在Olympic Games计划下开发出来。印度时报报道,目前有80家来自亚洲、欧洲和北美的服务器在操作这种病毒。美国和以色列都正式否认与此病毒有关。

微软推出KB2718704更新程序来防范该病毒。

值得注意的是,该恶意软件中包含了一个伪造的数字签名。被伪造签名的主体是Microsoft Enforced Licensing Intermediate PCA数字证书认证机构。由于微软在终端服务授权服务证书中,错误地启用了代码签名功能,并且尽管早在2008年便有人成功地伪造了使用MD5作为签名算法的数字证书,这一证书却依旧在使用MD5作为签名算法。这使得伪造该证书变得比较容易。此恶意软件的开发者成功地通过选定前缀攻击法伪造了这一证书,并用于签名该恶意软件,使得它看起来像是来自微软。

相关

  • 植物分类表 (NCBI)NCBI是美国国家生物技术信息中心,其分类方法一般吸收了最新的科学进展,能被全世界的生物界所接受。本列表仅列出有胚植物(Embryophyta)部分,所有分类单元均分至科。以下所有有胚
  • 年轮年轮又称生长轮。年轮指的是树木由于周期性季节生长速度不同,而在木质部横切面上形成肉眼可分辨的层层同心轮状结构。当我们把树干打横锯开,露出一个横切面,会看到面上满布一个
  • 鹅埠镇鹅埠镇,是中华人民共和国广东省汕尾市海丰县下辖的一个乡镇级行政单位。现为深汕合作区中心部分,由深圳市管理,为合作区政府机关所在地。鹅埠镇下辖以下地区:鹅埠社区居民委、鹅
  • 肯尼·史密斯肯尼·史密斯(英语:Kenny Smith,1965年3月8日-),美国NBA联盟前职业篮球运动员。1 布鲁克斯 | 7 埃雷拉 | 10 卡塞尔 | 11 马克斯韦尔 | 17 伊利 | 21 詹特 | 25 霍里 | 30 史密斯
  • 日月《日月》(英语:),是一部于2018年拍摄,预计于2020年暑假上映的神话爱情电影。由迪丽热巴、窦骁领衔主演。2018年2月24日在海口正式开拍,6月6日剧组宣布杀青。
  • 万客隆 (台湾)万客隆(荷兰语:Makro),于1989年进入台湾的荷兰品牌量贩店,以自助式批发仓储(Cash & Carry)的模式运作,为台湾最早成立的量贩店,在经营14年之后,于2003年3月停止营业。万客隆是由荷兰SH
  • 天主教安蒂波洛教区天主教安蒂波洛教区 (拉丁语:Dioecesis Antipolensis、他加禄语:Diyosesis ng Antipolo)是菲律宾一个罗马天主教教区,属天主教马尼拉总教区。辖区包括黎刹省、马尼拉大都会的马利
  • 怀履光怀履光(William Charles White,1873年8月22日-1960年1月24日)是加拿大圣公会在中国的传教士主教,后来成为一位汉学家。怀履光出生于英格兰德文郡,为家中长子。8岁时全家移民加拿大
  • 安徽徽商集团安徽省徽商集团有限公司(HUISHANG GROUP,简称徽商集团),是安徽省人民政府授权安徽省人民政府国有资产监督管理委员会管理的省属国有企业,主要业务包括类金融、大宗商品批发贸易、
  • 肖恩·埃利斯肖恩埃利斯 (Shawn Ellis) 是英国动物研究员。他因为曾经和狼群同住,甚至收养一群被遗弃的幼狼群而著名。国家地理频道就此等题材为他拍一套纪录片,美国版称为《狼群中的人》(