Вредоносные программы для Unix-подобных систем

Материал из Seo Wiki - Поисковая Оптимизация и Программирование
Перейти к навигацииПерейти к поиску

Вероятно, первые компьютерные вирусы для семейства ОС Unix были написаны Фредом Коэном в ходе проведения экспериментов. В конце 1980-х появились первые публикации с исходными текстами вирусов на языке sh.[1][2]

Вредоносные программы под Linux

Unix-подобные системы считаются хорошо защищёнными от компьютерных вирусов[3]. До сих пор не было ни одного широко распространённого вируса для Linux, в отличие от систем типа Microsoft Windows, это связано в том числе с системой прав доступа и быстрым исправлением уязвимостей Linux[4]. Несмотря на это, вирусы потенциально могут повредить незащищённые системы на Linux и воздействовать на них, даже, возможно, распространяться к другим системам. В Linux-системах присутствует многопользовательская среда, в которой пользователям предоставляются некоторые права, a также используется некоторая система разграничения доступа. Для того чтобы нанести существенный вред системе, вредоносная программа пытается получить root доступ к оной. Однако, пока пользователь не начнёт работу с root-привилегиями или с администраторской учетной записью, система разграничения прав не даст вирусу такой возможности. Различия в дистрибутивах Unix-систем могут преодолеваться использованием ассемблера, для которого важна архитектура процессора, и возможностью создавать кроссплатформенный софт.

Первый вирус для Linux (Bliss) появился в конце сентября 1996 года: заражённый файл был помещён в ньюс-группу alt.comp.virus и ещё некоторые. В феврале следующего года вышла исправленная версия. В октябре 1996 года в электронном журнале, посвящённом вирусам VLAD, был опубликован исходный текст вируса Staog.[5] Ранее, в 1995 году, была опубликована книга Марка Людвига «The Giant Black Book of Computer Viruses», в которой приведены исходные тексты вирусов Snoopy для FreeBSD.[6] Snoopy и Bliss написаны на языке Си и могут быть перенесены практически в любую UNIX-подобную операционную систему с минимальными изменениями.

Число вредоносных программ под Linux увеличилось в последние годы. В частности, за 2005 году произошло удвоение количества linux вирусов с 422 до 863[7]. Имелись редкие случаи обнаружения вредоносных программ (троянских программ) в официальных сетевых репозиториях[8].

Из-за большей огранниченности, а так же по причине многообразия дистрибутивов и относительно низкой распространённости самой ОС на компьютерах в мире, сама возможность массового заражения и распространения маловероятна, и ни один из вирусов, написанных для Linux (включая перечисленные ниже), никогда не размножался успешно на большом количестве машин. Кроме того, уязвимости в безопасности, которые эксплуатируются вирусами, были установлены и исправлены вскоре после (или прежде) того, как использовавшие их вирусы начали распространяться. Таким образом вирусы не несут в себе большой угрозы, если система обновляется регулярно.

Вирусные сканеры доступны для систем GNU/Linux. Они умеют проверять проходящую через них электронную почту, например, чтобы защитить компьютеры с системами Microsoft Windows.

Перечислим некоторые способы заражения. Бинарные файлы и исходные коды, полученные от сторонних репрозиториев или пользователей, могут содержать вирус. Скрипты оболочки (shell scripts) после запуска могут выполнять программы и иметь доступ к файлам. Вместо специфической версии библиотеки может быть подставлена поддельная библиотека. При помощи Wine могут работать вирусы, предназначенные для Microsoft Windows (Ввиду использованием многими вирусами недокументированных системных вызовов Windows, которые очень плохо реализованны в Wine, риск заражения меньше).

Вот список наиболее известных вирусов для Linux:

Червь Морриса

Основная статья: Червь Морриса

В 1988 году Робертом Моррисом-младшим был создан первый массовый сетевой червь. 60 000-байтная программа разрабатывалась с расчётом на поражение операционных систем UNIX Berkeley 4.3. Вирус изначально разрабатывался как безвредный и имел целью лишь скрытно проникнуть в вычислительные системы, связанные сетью ARPANET, и остаться там необнаруженным. Вирусная программа включала компоненты, позволяющие раскрывать пароли, имеющиеся в инфицированной системе, что, в свою очередь, позволяло программе маскироваться под задачу легальных пользователей системы, на самом деле занимаясь размножением и рассылкой копий. Вирус не остался скрытым и полностью безопасным, как задумывал автор, в силу незначительных ошибок, допущенных при разработке, которые привели к стремительному неуправляемому саморазмножению вируса.

По самым скромным оценкам инцидент с червём Морриса стоил свыше 8 миллионов часов потери доступа и свыше миллиона часов прямых потерь на восстановление работоспособности систем. Общая стоимость этих затрат оценивается в 96 миллионов долларов (в эту сумму, также, не совсем обосновано, включены затраты по доработке операционной системы). Ущерб был бы гораздо больше, если бы вирус изначально создавался с разрушительными целями.

Червь Морриса поразил свыше 6200 компьютеров. В результате вирусной атаки большинство сетей вышло из строя на срок до пяти суток. Компьютеры, выполнявшие коммутационные функции, работавшие в качестве файл-серверов или выполнявшие другие функции обеспечения работы сети, также вышли из строя.

См. также

Примечания

  1. Douglas McIlroy. Virology 101
  2. Tom Duff. Viral Attacks On UNIX® System Security
  3. Granneman, Scott Linux vs. Windows Viruses (October 2003). Проверено 29 июня 2009.
  4. Yeargin, Ray The short life and hard times of a linux virus (July 2005). Проверено 29 июня 2009.
  5. Virus Laboratory And Distribution VLAD Magazine
  6. Mark Ludwig. The Giant Black Book of Computer Viruses American Eagle Publications, Inc. 1995. ISBN 0-929408-10-1
  7. Patrizio, Andy Linux Malware On The Rise (April 2006). Проверено 29 июня 2009.
  8. http://www.linuxcenter.ru/news/2002/10/09/1237/ , http://kunegin.narod.ru/ref7/troya/sposob.htm , http://www.xakep.ru/post/20379/default.asp, http://www.opennet.ru/opennews/art.shtml?num=24610

Ссылки


ca:Malware a GNU/Linux en:Linux malware es:Malware en Linux fr:Liste des malwares Linux tr:Linux bilgisayar virüsleri ve kurtçukları listesi uk:Список комп'ютерних вірусів та хробаків під Linux

Если вам нравится SbUP.com Сайт, вы можете поддержать его - BTC: bc1qppjcl3c2cyjazy6lepmrv3fh6ke9mxs7zpfky0 , TRC20 и ещё....