Entry № 1353
Wabbit(兔子病毒)
Wabbit(兔子病毒) 是什么?
Wabbit(兔子病毒)一种自我复制程序,只在单台主机上不断生成自身副本以耗尽资源,而不会通过网络传播。
Wabbit 是早期的一类恶意程序,它只在本地复制,而不像蠕虫那样通过网络传播。通过持续创建子进程、生成文件或填满磁盘,它会耗尽 CPU、内存或存储空间,直到主机不可用为止。最经典的例子是 fork bomb:一个递归地创建子进程直到操作系统崩溃的小脚本。Wabbit 更像是拒绝服务工具,而非窃密软件,有时被用作恶作剧或作为破坏性载荷的一部分。常见防御措施包括进程与资源限制(ulimit、cgroups)、内核与操作系统加固、最小权限账户,以及 EDR 对异常进程创建速率的检测。
● 示例
- 01
Bash fork 炸弹 ":(){ :|:& };:" 导致 Linux 会话崩溃。
- 02
递归创建文件直到文件系统占满的程序。
● 常见问题
Wabbit(兔子病毒) 是什么?
一种自我复制程序,只在单台主机上不断生成自身副本以耗尽资源,而不会通过网络传播。 它属于网络安全的 恶意软件 分类。
Wabbit(兔子病毒) 是什么意思?
一种自我复制程序,只在单台主机上不断生成自身副本以耗尽资源,而不会通过网络传播。
如何防御 Wabbit(兔子病毒)?
针对 Wabbit(兔子病毒) 的防御通常结合技术控制与运营实践,详见上方完整定义。
Wabbit(兔子病毒) 还有哪些其他名称?
常见的别称包括: 兔子病毒。