Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1353

Wabbit(兔子病毒)

审核人Cybersecurity entrepreneur & security researcher

Wabbit(兔子病毒) 是什么?

Wabbit(兔子病毒)一种自我复制程序,只在单台主机上不断生成自身副本以耗尽资源,而不会通过网络传播。


Wabbit 是早期的一类恶意程序,它只在本地复制,而不像蠕虫那样通过网络传播。通过持续创建子进程、生成文件或填满磁盘,它会耗尽 CPU、内存或存储空间,直到主机不可用为止。最经典的例子是 fork bomb:一个递归地创建子进程直到操作系统崩溃的小脚本。Wabbit 更像是拒绝服务工具,而非窃密软件,有时被用作恶作剧或作为破坏性载荷的一部分。常见防御措施包括进程与资源限制(ulimit、cgroups)、内核与操作系统加固、最小权限账户,以及 EDR 对异常进程创建速率的检测。

示例

  1. 01

    Bash fork 炸弹 ":(){ :|:& };:" 导致 Linux 会话崩溃。

  2. 02

    递归创建文件直到文件系统占满的程序。

常见问题

Wabbit(兔子病毒) 是什么?

一种自我复制程序,只在单台主机上不断生成自身副本以耗尽资源,而不会通过网络传播。 它属于网络安全的 恶意软件 分类。

Wabbit(兔子病毒) 是什么意思?

一种自我复制程序,只在单台主机上不断生成自身副本以耗尽资源,而不会通过网络传播。

如何防御 Wabbit(兔子病毒)?

针对 Wabbit(兔子病毒) 的防御通常结合技术控制与运营实践,详见上方完整定义。

Wabbit(兔子病毒) 还有哪些其他名称?

常见的别称包括: 兔子病毒。

相关术语