Linux惡意軟體

Linux 惡意軟體包括影響 Linux 系列作業系統的電腦病毒、特洛伊木馬、電腦蠕蟲以及其他類型的惡意軟體。Linux、Unix 及其他類Unix系統通常被認為對電腦病毒具有高度防護能力,但並非完全免疫。

Linux 漏洞性
與 Unix 系統類似,Linux 採用多使用者系統環境,使用者被賦予特定權限,並實施某種形式的存取控制。若要完全控制 Linux 系統或對系統造成嚴重影響,惡意軟體通常必須取得 root(超級使用者)權限。}}

2008 年,針對 Linux 的惡意軟體數量被指出正在增加。卡巴斯基實驗室資深技術顧問尚恩·科爾森(Shane Coursen)表示:「Linux 惡意軟體的增長僅僅是因為其日益普及,特別是作為桌面作業系統……作業系統的使用程度與惡意軟體作者開發該系統惡意軟體的興趣直接相關。」

Security Protocols 研究員湯姆·費里斯(Tom Ferris)在評論卡巴斯基的一份報告時指出:「在人們的認知中,只要不是 Windows 系統,就等於安全,但事實並非如此。他們認為沒有人為 Linux 或 Mac OS X 編寫惡意軟體,但這並不一定正確。」

針對 Windows 惡意軟體透過 Wine 在 Linux 執行的風險,已有研究記錄。

病毒與特洛伊木馬
這些病毒對 Linux 系統構成潛在但極小的威脅。如果執行含有病毒的二進位檔案,系統可能會短暫感染,因為 Linux 核心常駐記憶體且為唯讀。感染程度取決於執行該檔案的使用者權限。若以 root(超級使用者)執行,則可能感染整個系統。

提權漏洞可能允許低權限帳號惡意提升權限。攻擊者可能誘導使用者執行特洛伊木馬程式,並在其中植入惡意程式碼。

軟體倉庫與校驗和可降低風險,數位簽章與可重現建置進一步限制攻擊範圍。

蠕蟲與針對性攻擊
類 Unix 系統的典型威脅來自網路守護程式漏洞,如 SSH 與網站伺服器。由於修補迅速,大規模蠕蟲較少,但零日漏洞與弱密碼仍具風險。

網頁腳本
Linux 伺服器可能因網站腳本管理不當而被利用,即使未直接攻擊系統,也可能透過漏洞影響訪客。

緩衝區溢位
早期 Linux 系統容易受到緩衝區溢位攻擊,現代系統已加入 ASLR 等保護機制。

跨平台病毒
2007 年發現跨平台病毒風險增加,OpenOffice.org 的 Badbunny 病毒即為例子。

Symantec 的史都華·史密斯(Stuart Smith)指出跨平台技術可能被濫用。

社會工程
Linux 亦可能遭受社會工程攻擊,例如惡意螢幕保護程式事件。

Go 語言惡意軟體
IBM Security 報告指出 Linux 惡意軟體與 Go 語言惡意軟體快速成長,並加速攻擊雲端環境。

防毒應用程式
8.04 Hardy Heron 上執行掃描的 ClamTk 圖形使用者介面(GUI)]]
Linux 作業系統下有多種防毒應用程式可供使用。這些應用程式大多用於偵測可能影響 Microsoft Windows 使用者的惡意程式與漏洞。

針對 Microsoft Windows 的威脅
這些應用程式適用於會將檔案傳送給 Microsoft Windows 使用者的電腦(通常是伺服器)。它們不會偵測 Linux 專屬的威脅。

參考
外部連結

评论 (0)

  • 还没有评论,来抢沙发吧。