标签:#惡意軟件

共 23 篇文章

Peacenotwar

peacenotwar是一种被归类为抗议软件()的恶意软件,由布兰登·野崎·米勒编写。2022年3月,该软件作为依赖项被添加到常用的JavaScript依赖node-ipc中。 背景 2022年3月7日至8日,npm包注册表中node-ipc包的维护者布兰登·野崎·米勒发布了两个更新,据称包含针对俄罗斯和白俄罗斯系统的恶意代码(),这些代码会递归地用心形表情符号覆盖用户系统驱动器上的所有文件。一周后,米勒在node-ipc中添加了依赖项…

Elk Cloner

Elk Cloner是第一个已知被广泛传播的计算机病毒。当时15岁的高中生为Apple II操作系统写了这个病毒,该病毒被存储在软盘上。当计算机启动感染了Elk Cloner的软盘,这个病毒开始作用,并随后将它自己拷贝到任何被访问的未感染的软盘中。因为那时的计算机有两个软盘驱动器,并因为磁盘经常在朋友之间传递,这个病毒就被频繁地复制。在被感染后,计算机每被启动50次,就会显示以下文字: Elk Cloner不是故意导致损害,而是设计来作…

双脉冲星

双脉冲星(DoublePulsar)是一款由美国国家安全局(NSA)方程式组织开发的后门植入工具,于 2017 年初被影子经纪人组织泄露。该工具在短短几周内感染了超过20万台微软 Windows计算机。并与永恒之蓝一起被用于2017年5月的WannaCry勒索软件攻击。双脉冲星的一个变种最早于2016年3月被赛门铁克公司发现。 RiskSense的高级分析师肖恩·狄龙(Sean Dillon)率先对双脉冲星进行了剖析。他表示,据称来自美…

勒索軟體

勒索軟體,又稱勒索病毒,是一種特殊的惡意軟體,又被人歸類為「阻斷存取式攻擊」(denial-of-access attack),其與其他病毒最大的不同在於手法以及中毒方式。其中一种勒索軟體仅是單純地將受害者的電腦锁起来,而另一種則系統性地加密受害者硬碟上的檔案。所有的勒索軟體都會要求受害者繳納贖金以取回對電腦的控制權,或是取回受害者根本無從自行取得的解密金鑰以便解密档案。勒索軟體通常透過木馬病毒的形式傳播,將自身為掩蓋為看似無害的檔案,…

恶意软件

恶意软件(),又称「流氓软件」,一般是指通過網路、可攜式存儲裝置等途徑散播的,故意對個人電腦、伺服器、智慧型裝置、電腦網路等造成隱私或機密資料外洩、系統損害(包括但不限於系統崩潰等)、資料丟失等非使用預期故障及資安問題,並且試圖以各種方式阻擋使用者移除它們,如同「流氓」一樣的軟件。惡意軟體的形式包括二進位可執行檔、腳本、活動內容等。就定義來說,電腦病毒、電腦蠕蟲、特洛伊木馬、勒索軟體、間諜軟體、恐嚇軟體、利用漏洞執行的軟體、甚至是一些廣…

潜在有害程序

潜在有害程序()或潜在有害应用()是用户可能认为不需要的软件,通常在用户不知情或不愿意的情况下与用户想安装的软件一起被安装在用户的计算机上。在中国大陆,这类软件也被叫做捆绑软件和流氓软件。安全软件或家长控制软件会基于这类主观的标准进行定义。 这种软件可能会破坏用户用户隐私或计算机安全。软件提供者通常使用户下载目标程序的同时下载一个糖衣程序。然后在缺乏选择排除的情况下,该程序可能在用户电脑上安装其他软件,附加软件通常没有任何安装提示,也无…

Mirai (恶意软件)

Mirai(,中文直譯「未來」)是一款恶意软件,它可以使运行Linux的计算系统成为被远程操控的“僵尸”,以达到通过僵尸网络进行大规模网络攻击的目的。Mirai的主要感染对象是可访问网络的消费级电子设备,例如网络监控摄像机和家庭路由器等。Mirai构建的僵尸网络已经参与了几次影响广泛的大型分布式拒绝服务攻击(DDoS攻击),包括2016年9月20日针对计算机安全撰稿人个人网站的攻击、对法国网站托管商OVH的攻击,以及2016年10月Dy…

Superfish

Superfish(中國稱為快魚)是一間廣告軟體公司,於2006年在以色列創立。總部位於加州。 Superfish被不少人稱為惡意軟件。早於2010年,Superfish已經被用來捆綁其他軟件。被安裝的電子產品,不僅會持續彈出廣告、還有助駭客竊取用戶隱私資訊;該軟體還可自行簽發安全憑證,讓使用者「把有問題的網站誤認為安全」。 美聯社2015年2月報導稱,Lenovo產品預載這款軟體是「安全大漏洞」,Lenovo 2月底回應宣告禁用該軟體…

代碼注入

代碼注入()是因處理無效數據的而引發的程序錯誤。代碼注入可被攻擊者用來導入代碼到某特定的電腦程式,以改變程式的執行進程或目的。代碼注入攻擊的結果可以是災難性的。例如說:代碼注入可作為許多電腦蠕蟲繁殖的溫床。 概說及例子 舉例說,有一間公司的網頁伺服器上有一個簽名簿的程式碼,用來讓用戶發表簡短的口信,例如: Nice site! 不過,這個程式碼原來有跨網站指令碼漏洞。一個意圖入侵者得悉這間公司採用了有問題的程式碼,於是試圖透過留下一條附…

红色代码

红色代码 是2001年7月15日在互联网上观察到的一种電腦蠕蟲 。它会攻击运行微软IIS Web服务器的计算机。 eEye Digital Security员工Marc Maiffret和Ryan Permeh首先发现和研究了红色代码蠕虫,蠕虫利用了Riley Hassell发现的漏洞。他们将其命名为“Code Red”,因为Code Red Mountain Dew是他们当时正在喝的饮料。 尽管蠕虫在7月13日开始散布,2001年7月…

訂閱詐騙程式

訂閱詐騙程式(),也稱騙錢軟體,是一種詐騙型流動應用程式,透過免費試用的廣告宣傳吸引使用者下載,由於用戶不知道如何取消訂閱,因此試用期結束後就會自動收取高額的訂閱費用。 歷史 2021年3月,防毒軟體Avast的工作人員揭露在Google Play、App Store發現總共204個訂閱詐騙程式,這些超過10億次下載量的應用程式替開發者賺取大約4億美元的金額。訂閱詐騙程式透過數位媒體商店Google Play、App Store上架應用…

瑞晶

瑞晶()是美国国家安全局及英国政府通信总部使用的一个复杂恶意软件和黑客工具包,于2014年11月被卡巴斯基实验室、赛门铁克和The Intercept首次公开披露,被称为“最复杂的恶意软件之一”、“国家级病毒”。卡巴斯基实验室表示,该实验室首次发现瑞晶于2012年春季,但其中一些最早的样本可追溯到2003年。 赛门铁克则称,瑞晶使用了隐形技术,可躲避一些反病毒软件的检测,可用于对目标的长期监视活动。 结构及命名 在设计上,瑞晶使用一种“…

尼姆达

尼姆达()是一个可以使计算机感染蠕虫的恶意文件。它迅速蔓延,所造成的经济损失超过了之前诸如红色代码的记录。 2001年9月18日,第一份关于这个线程(蠕虫)的公告发布。 由于发布日期恰好在世界贸易中心和五角大楼遭袭一周后,一些媒体迅速开始猜测病毒与基地组织之间的联系 ,尽管最终没有证据证明这一理论。 尼姆达影响运行Windows 95、98、NT、2000或XP的用户工作站(客户端),及运行Windows NT和2000的服务器。 蠕虫…

知名病毒及蠕蟲的歷史年表

下列是著名的電腦病毒與電腦蠕蟲的歷史列表。 1980年代 1990年代 2000年代及以後 參閱 被捕黑客列表 電腦病毒列表 木馬列表 參考文件 外部連結 [http://www.research.ibm.com/antivirus/timeline.htm 病毒年表] ,由IBM研究發表 * [http://vil.nai.com McAfee病毒資訊圖書館]

百度全家桶

百度全家桶,是中国大陆一个具有戏谑性的网络用语,指对百度系软件产品的总称。因为其经常使用诸如捆绑安装等手段常驻用户设备,未经用户同意便强行安装全系产品。这一行为在2015年中,由于知乎上的集中讨论而受到广泛批评,「全家桶」概念也深入人心。 概述 百度是中国大陆知名的互联网企业,旗下不同部门发布了许多应用产品,而这些应用在安装时往往会捆绑安装百度自家的其他应用产品,于是出现安装一个应用却留下一堆应用的情况。 全家桶是食品连锁企业肯德基的知…

2016年Dyn网络攻击

2016年Dyn网络攻击发生在2016年10月21日。事件涉及多个阻斷服務攻擊,这些攻击的目标都是域名系统提供商,这些攻击造成服务器位于欧洲和北美的大型互联网平台和服务无法直接访问。匿名者组织和一个名为“新世界的黑客”的组织均声称对这场袭击负责。。这场攻击估计有1.2Tbps的流量,是迄今为止规模最大的网络攻击。 时间表和影响 根据Dyn公司发布的情况,第一波分布式拒绝服务攻擊于早上7点开始,后在9:20解决。然而没过多久,在上午11:…

Hao123

hao123网址之家是一个导航网站,目前在百度公司旗下營運。该网站将中国大陆较为常用的网站分门别类,并包括百度搜索引擎,便于浏览和检索。目前该网站已推出英文、阿拉伯文(埃及)、葡萄牙文(巴西)、泰文(泰国)等版本。網站被指控使用「首頁綁架」等不法手段進入電腦,在用戶不知情的情況下進行監控或控制等不法行為。 历史 hao123是广东兴宁人李兴平始建于1999年5月的一个网站。1999年,李兴平在当地的一家网吧担任网吧管理员。由于工作期间,…

灰色軟件

灰色軟件(),又稱「資安威脅程式」。這個名詞是由趨勢科技發明,用來泛指所有不被認為是電腦病毒或木馬程式,但會對你所在機構的網絡上所使用的電腦的效能造成負面影響、並引致網絡的保安受損的軟件。根據這個定義,灰色軟件大致包含了以下幾項: 間諜軟件 (Spyware) 廣告軟件 (Adware) 撥號軟件 (Dialer) 搞笑軟件 (Joke program) 入侵軟件 (“Hacker” tools) 遙控軟件 (Remote access…

中文上网官方版软件

中文上网官方版软件是中国互联网络信息中心(CNNIC)开发的互联网辅助软件。軟件開發單位宣稱,該軟件作用為體現中文網站域名的重定向,但該軟件因被指為屬流氓軟件而惹來爭議。 通用网址 通用网址是CNNIC将非域名中文重定向到网站域名的应用层技术,中文上网官方版軟件,據官方說法,是该技术的唯一实现。 软件平台 支持以下软件: 微软Windows 微软IE浏览器 微软Outlook系列邮件客户端 功能 CNNIC通用网址标准的非域名中文到网站…