标签:#计算机病毒

共 31 篇文章

VPNFilter

VPNFilter是一種針對網路裝置(如路由器)韌體的惡意軟體,其主要行為包括但不限於蠕蟲感染、中間人攻擊、特洛伊木馬、破壞受感染的路由器韌體等。FBI經過調查認為是由俄羅斯駭客集團製作。),不僅最初發現該惡意軟體的Cisco、Linksys、Netgear等廠商的裝置受影響,華碩、D-Link、Ubiquiti、華為、中興、TP-Link、MikroTik、QNAP等眾多廠牌的裝置也有不同程度的感染,規模超乎對此介入調查的FBI的預期…

计算机病毒

電腦病毒是一種恶意軟體,當執行時,會通過修改其他電腦程式並將自己的代碼插入這些程式中來複製自身。如果這種複製成功,受影響的區域就被稱為「感染」了電腦病毒,這是從生物病毒中衍生出來的隱喻。 電腦病毒通常需要一個宿主程式。病毒會將自己的代碼寫入宿主程式。當程式運行時,先執行寫入的病毒程式,導致感染和損害。相比之下,電腦蠕蟲不需要宿主程式,因為它是一個獨立的程式或代碼片段。因此,它不受宿主程式的限制,可以獨立運行並主動發動攻擊。 病毒作者使用…

銀狐木馬

銀狐(又稱Silver Fox、SwimSnake、Valley Thief、UTG-Q-1000、WinOS、ValleyRAT等)是自2022年開始主要在中國大陸、台灣、香港流行的一种计算机木馬病毒,有时也指一个相关的高级长期威胁駭客組織。 自2024年开始,Silver Fox组织的攻击从谋取经济利益转向了高级长期威胁(APT)形态。 2025年12月左右,Silver Fox组织被观察到針對馬來西亞、菲律賓、泰國、印尼、新加坡、…

零日攻击

零日漏洞或零时差漏洞(、)是指软件或硬件中还没有有效补丁的安全漏洞,并且其供应商通常不知晓。而零日攻击或零时差攻击(、)则是指利用这种漏洞进行的攻击。“零日”一词原指软件的已发布时间,后来代指在软件发布之前修复漏洞的时间期限。由于漏洞在供应商响应之前就已经被描述或被利用,留给供应商来准备补丁的时间只有“零天”。 尽管只有少数网络攻击是基于零日漏洞的,但通常认为这比已知漏洞具有更大威胁,因为可以采取的对策更少。国家是零日漏洞的主要使用者,…

Elk Cloner

Elk Cloner是第一个已知被广泛传播的计算机病毒。当时15岁的高中生为Apple II操作系统写了这个病毒,该病毒被存储在软盘上。当计算机启动感染了Elk Cloner的软盘,这个病毒开始作用,并随后将它自己拷贝到任何被访问的未感染的软盘中。因为那时的计算机有两个软盘驱动器,并因为磁盘经常在朋友之间传递,这个病毒就被频繁地复制。在被感染后,计算机每被启动50次,就会显示以下文字: Elk Cloner不是故意导致损害,而是设计来作…

CIH病毒

CIH(英语又称为Chernobyl或Spacefiller)是一种电脑病毒,其名稱源自它的作者,當時仍然是台灣大同工學院(現大同大學)學生陈盈豪的名字拼音(Chen Ing-hau)縮寫。它被认为是最有害的广泛传播的病毒之一,会破坏用户系统上的全部信息,在某些情况下,会重写系统的BIOS。因為CIH病毒的1.2和1.3版發作日期為4月26日(第一版病毒創造出來的時間),正好是前蘇聯(位於今日烏克蘭)核電廠災害“切尔诺贝利核事故”的紀念…

震网

震网(Stuxnet),又称作超级工厂,是一种Windows平台上的计算机蠕虫,2010年6月首次被白俄罗斯安全公司发现,其名称是从代码中的关键字得来,它的传播从2009年6月或更早开始,首次大范围被报道的是Brian Krebs的安全博客。它是首个针对工业控制系统的蠕虫病毒,利用西门子公司控制系统(SIMATIC WinCC/Step7)存在的漏洞感染数据采集与监控系统(SCADA),能向可编程逻辑控制器(PLC)写入代码并将代码隐藏…

宏病毒

在计算机技术的历史中,-{zh-hans:宏;zh-hk:巨集;zh-tw:巨集;}-病毒()是一种使得应用软件的相关应用文档内含有被称为巨集;}-的可执行代码的病毒。一个電子表格程式可能允许用户在一个文档中嵌入“-{zh-hans:宏;zh-hk:巨集;zh-tw:巨集;}-命令”,使得某种操作得以自动运行;同样的操作也就可以将病毒嵌入电子表格来对用户的使用造成破坏。 在1990年代中后期最流行的病毒就是和微软公司办公软件(如Micr…

火焰 (恶意软件)

火焰病毒(Fl-{}-ame,又名Fl-{}-amer,sKyWIper,Skywiper)是一种2012年5月被发现的恶意软件,也译作“超级火焰”,以Lua和C++語言寫成,利用微軟公司Windows作業系統的两处瑕疵侵入電腦并注入其他程序。大約從2010年開始散播,其所包含的代码量约是之前发现的震网病毒(Stuxnet)或毒区病毒()的20倍,被称为有史以来最复杂的恶意软件,在中东大范围传播。 火焰病毒偽裝成微軟開發的合法程式,侵入…

Netsky

「Netsky」是一種電腦蠕蟲病毒,首個版本於2004年2月14日開始出現,至2月16日出現 "B" 型變種。一位名為Sven Jaschan的德國人承認是該病毒及多個變種的作者,同時他也是Sasser蠕蟲的作者。 雖然各個變種在功能上均有不少差異之處,但它們也有共同之處,就是在原始碼內隱藏著挑釁及侮辱其他蠕蟲病毒Bagle、等作者,一些變種更會「狗咬狗骨」,去刪除這些蠕蟲的惡意程式,也因此令兩派的蠕蟲出現更多變種去攻擊對方。截至200…

皮卡丘病毒

皮卡丘病毒(),有时被称为宝可梦病毒(),是一种计算机病毒,被认为是第一种针对儿童的计算机病毒,因为它包含了宝可梦系列中的皮卡丘。它于2000年6月28日发布,并以一封名为“皮卡丘宝可梦”()的电子邮件的形式发送,邮件正文包含文本“皮卡丘是你的朋友”()。打开附加的可执行文件时,用户会看到皮卡丘的图像,并显示下列消息:“在全世界数百万人之间,我找到了你。每次都别忘了记住这一天,我的朋友。”() 该病毒本身作为名为“PikachuPoke…

知名病毒及蠕蟲的歷史年表

下列是著名的電腦病毒與電腦蠕蟲的歷史列表。 1980年代 1990年代 2000年代及以後 參閱 被捕黑客列表 電腦病毒列表 木馬列表 參考文件 外部連結 [http://www.research.ibm.com/antivirus/timeline.htm 病毒年表] ,由IBM研究發表 * [http://vil.nai.com McAfee病毒資訊圖書館]

路过式下载

路过式下载(Drive-by download)是对互联网上的一种行为的描述,一般表现为: #任何不希望用户知晓的下载行为 #在用户不知道的情况下下载间谍软件、计算机病毒或者任何恶意软件。路过式下载可能发生在用户访问一个网站、阅读一封电子邮件、或者点击一个欺骗性弹出式窗口的时候。例如,用户误以为这个弹出式窗口是自己的计算机提示错误的窗口或者以为这是一个正常的弹出式广告,因此点击了这个窗口。 路過式安裝是一個類似的手段,它是指使一個用戶在…

免杀技术

免杀技术全称为反杀毒技术Anti Anti- Virus简称“免杀”,它指的是一种能使病毒木马免于被杀毒软件查杀的技术。由于免杀技术的涉猎面非常广,其中包含反汇编、逆向工程、系统漏洞等黑客技术,所以难度很高,一般人不会或没能力接触这技术的深层内容。其内容基本上都是修改病毒、木马的内容改变特征码,从而躲避了杀毒软件的查杀。 分类 开源免杀:指的是拥有病毒、木马源代码的前提下,通过修改源代码进行免杀。 手工免杀:指的是仅有病毒、木马的可执行…

熊猫烧香

熊猫烧香是一种经过多次变种的计算机蠕虫病毒,2006年10月16日由25岁的湖北省武汉市新洲区人李俊编写,2007年1月初肆虐中国大陆网络,它主要透过网络下载的文件植入计算机系统。 2007年2月12日,湖北省公安厅宣布,李俊以及其同伙共8人落网。 病毒特征 使用Windows系统的用户中毒后,后缀名为.exe的文件无法执行,并且文件的图标会变成熊猫举着三根烧着的香的图案。,但不具有Win32.Parite的特征,不会感染操作系统的可执…

江民炸弹事件

江民炸弹事件,是北京江民新技术有限公司在其推出的杀毒软件KV300L++上装载的邏輯炸彈。 简介 1997年6月24日,王江民在其网站主页上发布了北京江民新技术有限公司(下称“江民公司”)的杀毒软件KV300的最新版本KV300L++内含逻辑炸弹。该逻辑炸弹会在盗版使用者使用“中国毒岛论坛”提供的解密匙复制盗版盘时启动,锁死盗版者的电脑硬盘导致电脑停止工作,硬盘数据无法使用。 1997年7月23日,北京北信源自动化技术有限公司、北京华美…

Koobface

koobface一個源自facebook的倒裝詞,是以社交網站facebook用戶為目標的病毒,感染目的為收集有用的個人資料,如信用卡號碼,受感染者會透過facebook好友資訊發送偽裝訊息,誘使收件者下載病毒檔案,以達到迅速感染擴散的目的。直至2009年,Myspace及Twitter兩個社交網站亦受到影響。 參考資料

大腦 (電腦病毒)

大腦(Brain)是一個在1986年1月發佈的電腦病毒 ,它是在 MS-DOS 上第一個病毒。它會侵入電腦開機磁區裡 DOS File Allocation Table (FAT) 的檔案系統。大腦是由一對巴基斯坦的兄弟所撰寫的: Basit Farooq Alvi 與 Amjad Farooq Alvi 。 描述 大腦會在 IBM PC 把磁片裡的開機磁區給換掉,換成自己的程式。原本的開機磁區會被搬移到另一個磁區去,並被標示成壞軌。受…

攻擊媒介

攻擊媒介(attack vector)也稱為攻擊載體、攻擊向量或來侵方向,是计算机安全名詞,是指可以攻击資訊系統,破壞其安全性的特定路徑、方法或是情景。依此一名詞源自生物学上攜帶和傳播疾病的病媒(Vector)的類似概念。攻擊媒介可能會被個人利用、被程式利用,也有可能以複合的方式來進行攻擊。 攻擊是有許多步驟的程序。例如有一個看似無害的文件中加了惡意程式(使用者沒有同意執行的程式,所進行的功能也不是使用者同意進行的功能),傳送給终端用户…