WannaCry
WannaCry(直译“想哭”、“想解密”,俗名“魔窟”,或称WannaCrypt、WanaCrypt0r 2.0、Wanna Decryptor)是一种利用NSA的“永恒之蓝”(EternalBlue)漏洞利用程序透過互联网对全球运行Microsoft Windows操作系统的计算机进行攻击的加密型勒索軟體兼蠕虫病毒(Encrypting Ransomware Worm)。该病毒利用AES-128和RSA算法恶意加密用户文件以勒索比特…
共 15 篇文章
WannaCry(直译“想哭”、“想解密”,俗名“魔窟”,或称WannaCrypt、WanaCrypt0r 2.0、Wanna Decryptor)是一种利用NSA的“永恒之蓝”(EternalBlue)漏洞利用程序透過互联网对全球运行Microsoft Windows操作系统的计算机进行攻击的加密型勒索軟體兼蠕虫病毒(Encrypting Ransomware Worm)。该病毒利用AES-128和RSA算法恶意加密用户文件以勒索比特…
{{Infobox computer virus | fullname = Petya | image = 2017 Petya cyberattack screenshot.jpg | caption = Petya原版有效负载显示的ASCII艺术骷髅画。2017年6月,Petya的一个新变种「NotPetya」被用于发动一次的网络攻击。 此次攻击类似在2017年5月爆发的WannaCry勒索攻击,两者都利用同一个已修复的Window…
衝擊波蠕蟲(或,也有譯為「疾風病毒」)是一種散播於Microsoft作業系統,Windows XP與Windows 2000的蠕虫病毒,爆發於2003年8月。 本蠕蟲第一次被注意並如燎原火般散佈,是在2003年的8月11日。它不斷繁殖並感染,在8月13日達到高峰,之後藉助ISP與網路上散佈的治療方法阻止了此蠕蟲的散佈。 在2003年8月29日,一個來自美國明尼蘇達州的18歲年輕人杰弗里·李·帕森(Jeffrey Lee Parson)由…
震网(Stuxnet),又称作超级工厂,是一种Windows平台上的计算机蠕虫,2010年6月首次被白俄罗斯安全公司发现,其名称是从代码中的关键字得来,它的传播从2009年6月或更早开始,首次大范围被报道的是Brian Krebs的安全博客。它是首个针对工业控制系统的蠕虫病毒,利用西门子公司控制系统(SIMATIC WinCC/Step7)存在的漏洞感染数据采集与监控系统(SCADA),能向可编程逻辑控制器(PLC)写入代码并将代码隐藏…
電腦蠕蟲()与電腦病毒相似,是一种能够自我复制的電腦程式。以蠕虫指称可以自我复制的程序,最早来自1975年的小说《》。 历史 “蠕虫”一词最早出现在约翰·布鲁纳(John Brunner)1975年的小说《电波骑士》(The Shockwave Rider)中。在小说中,尼古拉斯·哈夫林格(Nicholas Haflinger)设计并引爆了一种收集数据的蠕虫,以报复那些运营着全国电子信息网、诱导大众从众心理的权力者。 史上第二个电脑蠕虫…
莫里斯蠕虫(),又称为互联网蠕虫,是通过互联网传播的第一种蠕虫病毒。它既是第一种也是第一次得到主流媒体强烈关注的蠕虫病毒。它也是依据美国1986年的《计算机欺诈和滥用法》而定罪的第一宗案件。该蠕虫由康奈尔大学学生罗伯特·泰潘·莫里斯编写,于1988年11月2日从麻省理工学院(MIT)施放到互联网上、的缓冲区溢出漏洞、使用命令访问远程外壳认证时宿主机没有设置密码以及其他部分存在弱密码的情况,它使同一台電腦会被重复感染,每次感染都会造成電腦…
XSS蠕虫(cross site scripting worm)是一种跨站病毒,通常由脚本语言Javascript写成,它借由网站访问者传播。 历史 历史第一个XSS蠕虫是针对网站Myspace的Samy,它在20小时内感染了100万个账户,作者Samy Kamkar之后被起诉。 新浪微博 见对新浪微博的争议#XSS漏洞 百度贴吧 2013年5月19日,百度贴吧转帖功能再度出现xss漏洞,大量贴吧内充斥接近满版面,包含代码getScri…
火焰病毒(Fl-{}-ame,又名Fl-{}-amer,sKyWIper,Skywiper)是一种2012年5月被发现的恶意软件,也译作“超级火焰”,以Lua和C++語言寫成,利用微軟公司Windows作業系統的两处瑕疵侵入電腦并注入其他程序。大約從2010年開始散播,其所包含的代码量约是之前发现的震网病毒(Stuxnet)或毒区病毒()的20倍,被称为有史以来最复杂的恶意软件,在中东大范围传播。 火焰病毒偽裝成微軟開發的合法程式,侵入…
皮卡丘病毒(),有时被称为宝可梦病毒(),是一种计算机病毒,被认为是第一种针对儿童的计算机病毒,因为它包含了宝可梦系列中的皮卡丘。它于2000年6月28日发布,并以一封名为“皮卡丘宝可梦”()的电子邮件的形式发送,邮件正文包含文本“皮卡丘是你的朋友”()。打开附加的可执行文件时,用户会看到皮卡丘的图像,并显示下列消息:“在全世界数百万人之间,我找到了你。每次都别忘了记住这一天,我的朋友。”() 该病毒本身作为名为“PikachuPoke…
反核蠕蟲()是一个電腦黑客用數字命令語言寫成的電腦蠕虫,1989年它開始攻擊美國航天基地NASA和軍方電腦系統。 行为 该蠕虫WANK發出了一個明显的政治讯息: “你们(政客们)口口声声叫喊和平,但时时刻刻准备发动战争。 You talk of times of peace for all, and then prepare for war.” 以下內容出现在被感染计算机的屏幕上: W O R M S A G A I N S T N U…
暴风蠕虫(英语:Storm Worm),由芬兰公司F-Secure命名,是一种于2007年1月17日被发现的网络钓鱼后门木马程序。它主要针对使用微软操作系统的计算机发起攻击。 该蠕虫因其变种和不同安全厂商的命名而拥有多个别名: Small.dam或 Trojan-Downloader.Win32.Small.dam (F-Secure) CME-711 (MITRE) W32/Nuwar@MM和Downloader-BAI(特异变种)(…
熊猫烧香是一种经过多次变种的计算机蠕虫病毒,2006年10月16日由25岁的湖北省武汉市新洲区人李俊编写,2007年1月初肆虐中国大陆网络,它主要透过网络下载的文件植入计算机系统。 2007年2月12日,湖北省公安厅宣布,李俊以及其同伙共8人落网。 病毒特征 使用Windows系统的用户中毒后,后缀名为.exe的文件无法执行,并且文件的图标会变成熊猫举着三根烧着的香的图案。,但不具有Win32.Parite的特征,不会感染操作系统的可执…
我愛你(ILOVEYOU)蠕蟲,又稱VBS/Loveletter或Love Bug worm,是一個以VBScript撰寫的電腦蠕蟲。 敘述 本蠕蟲首度在香港發現,第一次於2000年5月3日出現在電子郵件信箱中,以簡單的ILOVEYOU標題出現,並挾帶附件"LOVE-LETTER-FOR-YOU.TXT.vbs"。 本蠕蟲因三項特質而造成嚴重影響: 它以VBScript作為其散佈媒體,此語言之前尚未發現其破壞力與缺陷,因此降低它達到目的…
Sasser蠕蟲,中文名为震荡波蠕蟲,也有人稱之為「殺手」蠕蟲。Sasser蠕蟲利用微软WindowsNT内核平台上的LSASS漏洞,随机的扫描其它网络中计算机的IP端口,然后进行传播。尽管可以利用防火墙阻止该電腦蠕蟲的传播,但安全专家建议,给系统打上[http://www.microsoft.com/taiwan/security/bulletins/ms04-011.asp MS04-011] 补丁是最根本的解决措施。 尽管该蠕蟲在…
攻擊媒介(attack vector)也稱為攻擊載體、攻擊向量或來侵方向,是计算机安全名詞,是指可以攻击資訊系統,破壞其安全性的特定路徑、方法或是情景。依此一名詞源自生物学上攜帶和傳播疾病的病媒(Vector)的類似概念。攻擊媒介可能會被個人利用、被程式利用,也有可能以複合的方式來進行攻擊。 攻擊是有許多步驟的程序。例如有一個看似無害的文件中加了惡意程式(使用者沒有同意執行的程式,所進行的功能也不是使用者同意進行的功能),傳送給终端用户…