那些年困擾 Linux 的蠕蟲、病毒和木馬

2021-01-18 開源中國

雖然針對Linux的惡意軟體並不像針對Windows乃至OS X那樣普遍,但是近些年來,Linux面臨的安全威脅卻變得越來越多、越來越嚴重。箇中原因包括,手機爆炸性的普及意味著基於Linux的安卓成為惡意黑 客最具吸引力的目標之一,以及使用Linix系統作為數據中心伺服器系統的機器也在一直穩步增長。但早在2000年之前,Linux惡意軟體就以某種形式 出現在我們周圍了。讓我們一起來回顧一下吧。

Staog(1996)

首個公認的Linux惡意軟體是Staog,一種試圖將自身依附於運行中的可執行文件並獲得root訪問權限的基本病毒。該病毒很快就被清理了,並沒有得到廣泛傳播,但卻向世人展示了Linux同樣也存在感染病毒的危險。

Bliss(1997)

雖然Staog是第一個Linix病毒,然而Bliss才是第一個真正引起人們關注的病毒。該病毒的感染方式同樣溫和,只是試圖通過挾持可執行文件 獲取權限,一個簡單的Shell選項命令就可以將其滅活。根據烏班圖(Ubuntu)在線文檔,該病毒甚至還會保留一份簡潔的日誌。

拉麵與奶酪(2001)

有些Linux蠕蟲病毒可能是你想要的,比如奶酪蠕蟲(Cheese)。它實際上是一種有益的蠕蟲病毒,可以修補早期拉麵蠕蟲(Ramen)用來感染電腦的漏洞。拉麵蠕蟲病毒使用一張圖片替換Web伺服器主頁,並配上文字說「黑客愛——吃麵條」,因此而得名。

Slapper(2002)

席捲2002年的Slapper蠕蟲病毒通過Apache中的SSL漏洞感染伺服器,比心血漏洞(Heartbleed)早了整整12年。

壞兔子(2007)

壞兔子(Badbunny)是一個攜帶可以運行在多個平臺複雜腳本的OpenOffice宏病毒。儘管其被感染的唯一影響只是下載一張身著兔子服的猥瑣男照片。

Snakso(2012)

Snakso是針對特定版本Linux內核的隱形木馬,通過擾亂TCP包在受感染機器生成的流量中注入內嵌框架,以此推送自動下載。

第三隻手(2013)

第三隻手(Hand of Thief)是在俄羅斯黑客論壇上出售的一款商業性質的Linux木馬生成器,曾在去年爆出時引起不小的轟動。然而,RSA研究人員不久就發現,它不像當初想像的那樣危險。

Windigo(2014)

Windigo是針對成千上萬的Linux伺服器而進行的一場複雜而大規模的網絡犯罪活動。Windigo造成伺服器生成垃圾郵件、中轉惡意軟體並重定向連結。根據ESET安全公司,Windigo的威脅依然存在,系統管理員們萬不可麻痺大意。

破殼漏洞與殭屍網絡(2014)

對Terminal終端的攻擊直指Linux內核,這就是為什麼最近針對Linux的Bash命令行解釋器中所謂的破殼漏洞 (Shellshock)進行的Mayhem殭屍網絡攻擊如此引人注目的原因。菸袋(Yandex)研究人員表示,自七月份開始已經有1400多臺伺服器 受到感染。

特拉史詩間諜軟體(2014)

研究人員本周早些時候發現了一場來自俄羅斯的大型網絡間諜軟體活動,使用的特拉史詩(Epic Turla)間諜軟體是一款基於早在2000年就出現的名為cd00r的全方位後門訪問程序。

稿源:譯言網

相關焦點

  • 【天天安全】殭屍蠕蟲病毒捲土重來
    位於奧地利的AV-Comparatives是一家國際性獨立測試機構,由Andreas Clementi於2003年成立。他們一直在關注反病毒技術,採用包括後門程序、木馬程序、郵件蠕蟲、腳本病毒及其他各類有害程序在內的數千個病毒樣本對殺毒軟體的查殺病毒能力進行測試,並根據其綜合表現對它們進行排名。AV-Comparatives提供一個3個級別的認證系統:  STANDARD, ADVANCED 和ADVANCED+。由於一直堅持獨立運作,AV-Comparatives在全球保持了很高的公正性和權威性。
  • 電腦病毒基礎教程和反病毒技術
    反病毒技術背景:早期病毒比較流行(當時蠕蟲和木馬比較少),反病毒技術應用而生。現今蠕蟲和木馬攻擊也層出不窮,病毒、蠕蟲、木馬這些執行惡意任務的程序被統稱為惡意軟體。有些病毒會耗盡主機資源、佔用網絡帶寬,有些病毒會控制主機權限、竊取用戶數據,有些病毒甚至會對主機硬體造成破壞。反病毒是一種安全機制,它可以通過識別和處理病毒文件來保證網絡安全,避免由病毒文件而引起的數據破壞、權限更改和系統崩潰等情況的發生。
  • 木馬程序,計算機木馬病毒,居然是一樣的?
    目錄計算機木馬病毒木馬程序完整的木馬程序計算機木馬病毒計算機木馬病毒是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,是具備破壞和刪除文件、發送密碼、記錄鍵盤和攻擊Dos等特殊功能的後門程序。木馬程序木馬程序表面上是無害的,甚至對沒有警戒的用戶還頗有吸引力,它們經常隱藏在遊戲或圖形軟體中,但它們卻隱藏著惡意。這些表面上看似友善的程序運行後,就會進行一些非法的行動,如刪除文件或對硬碟格式化。
  • 深入解析並防範電腦蠕蟲病毒!
    凡能夠引起計算機故障,破壞計算機數據的程序統稱為計算機病毒。所以從這個意義上說,蠕蟲也是一種病毒!網絡蠕蟲病毒,作為對網際網路危害嚴重的 一種電腦程式,其破壞力和傳染性不容忽視。與傳統的病毒不同,蠕蟲病毒以計算機為載體,以網絡為攻擊對象!本文中將蠕蟲病毒分為針對企業網絡和個人用戶2類,並從企業用戶和個人用戶兩個方面探討蠕蟲病毒的特徵和一些防範措施!
  • 對incaseformat蠕蟲事件一些思考
    ,其實這類病毒在十幾年前非常流行,當時有很多U盤蠕蟲病毒,十幾年過去了,沒想到這樣的一款簡單的蠕蟲病毒又在全國有這麼大的影響,這究竟是什麼原因引起的呢?,我用「mac"安全,Mac沒有病毒,"Linux系統也沒有病毒"之類的,其實就是不懂病毒,不懂安全這個行業吧了,不管是幾十年前,還是現在計算機病毒一直存在,並沒有減少,反而越來越多了,只是因為某些原因關注的人少了,至於原因我後面講吧,從幾十年前DOS平臺上COM感染型病毒,到後面Window系統以後的蠕蟲病毒,感染型,遠控,木馬,後門,下載者,DDOS病毒,直到現在最近幾年比較流行的挖礦病毒,勒索病毒
  • 全球首次爆發安卓挖礦蠕蟲 智能電視變「礦機」
    這組惡意程序並不是傳統的安卓病毒,而是專門在安卓設備後臺「挖礦」的新型惡意程序,24小時內就有5千部設備被感染,截止目前有超過七千部設備被感染,中國和韓國是本次蠕蟲病毒的重災區。這種異常現象,一般都預示著有新型的殭屍、蠕蟲或新的網絡事件出現,在進一步挖掘求證之後,360網絡安全研究院發現了ADB.Miner蠕蟲。2016年8月全球首次大規模物聯網攻擊的「美國東海岸斷網」事件,就是由360網絡安全研究院的蜜罐系統首次監測發現的。360監測出現的網絡流量異常,最終被證實是一個快速蔓延的殭屍網絡Mirai。
  • 你對計算機病毒的概念了解過嗎?計算機病毒分為哪幾類?
    蠕蟲發展中早其出現是在 DOS 系統下的,是一類想像為蟲子的東西不同形式的發生在屏幕上並且更改其自身形態,蠕蟲(Worm)便因此而定義。在蠕蟲被發現的開始,它就成為 PC 端的一種毒瘤,發展現在伴隨網際網路急速前進,使得更加突顯出來蠕蟲在計算機系統中的重大危害。到現在為止,沒有一套比較成熟的原理系統給蠕蟲定義,可以歸納為,蠕蟲類惡意代碼是完全可獨自運行執行、自動複製的計算機惡意代碼。
  • 計算機病毒分為哪幾類?
    蠕蟲指利用系統的漏洞、外發郵件、共享目錄、可傳輸文件的軟體(如:MSN、QQ、IRC等)、可移動存儲介質(如:U盤、軟盤),這些方式傳播自己的病毒。通常蠕蟲病毒會將病毒代碼附加到被感染的宿主文件(如:PE文件、DOS下的COM文件、VBS文件、具有可運行宏的文件)中,使病毒代碼在被感染宿主文件運行時取得運行權的病毒。
  • 美國伺服器木馬病毒不同類型介紹
    美國伺服器至今已經出現的木馬病毒有非常多的類型,而且不再只是具有單一的功能木馬病毒,而是具有多功能的集合體,今天小編就來介紹下美國伺服器木馬病毒的不同類型。類型3:鍵盤記錄木馬鍵盤記錄木馬是用於記錄美國伺服器的鍵盤敲擊,並且在LOG文件裡查找美國伺服器的密碼,跟隨美國伺服器系統的啟動而啟動。具有在線和離線記錄的選項,分別記錄美國伺服器用戶在線和離線狀態下敲擊鍵盤時的按鍵情況,黑客可以從這些按鍵獲取美國伺服器用戶的密碼等有用信息。
  • 黑龍江省現「手機木馬連結」電信詐騙 「我和你老公親密照」是病毒
    原標題:黑龍江省現「手機木馬連結」電信詐騙 「我和你老公親密照」是病毒 原標題:「我和你老公親密照」?別點,是病毒!  「我是你老公的女朋友,這裡是我倆的親密照片」,「別以為別人不知道你做的那些事,證據都搜集好了在這裡」,「這是上次聚會的照片,好珍貴呀」,手機若收到這樣的簡訊你可能會感覺是惡搞,如果簡訊的發送人是你朋友,或簡訊裡清楚地稱呼你的姓名,那麼你很有可能信以為真。一旦點了,你的手機可就中了木馬病毒,與其捆綁的支付寶、網銀、微信錢包等就會被盜。
  • 獵豹移動年度報告:電腦病毒下降 手機病毒猛增
    獵豹移動安全實驗室的報告顯示:2014年,電腦病毒樣本數和病毒感染量逞明顯下降態勢。電腦病毒樣本數較2013年減少15.6%,電腦病毒感染的計算機數量減少19%。與此相反:手機病毒樣本增長229%,中毒智慧型手機增長92%,釣魚網站總數增長165%。  統計發現,電腦病毒感染前五名的省份依次為廣東、江蘇、山東、浙江、河南,其中廣東省電腦感染量為其他四個省份的2-3倍。
  • 10月19日「毒藤」和「系統殺手」木馬病毒
    江民今日提醒您注意:在今天的病毒中Trojan/PSW.QQTen.m"毒藤"變種m和Trojan/PSW.QQPass.xif"QQ大盜"變種xif值得關注。3、江民殺毒軟體增強虛擬機脫殼技術,能夠對各種主流殼以及疑難的"花指令殼"、"生僻殼"病毒進行脫殼掃描,有效清除"殼病毒"。4、開啟江民殺毒軟體的系統監控功能,該功能可對病毒試圖下載惡意程序、強行篡改系統時間、注入進程和調用其它惡意程序等行為進行監控並自動幹預、處理,有效地遏制了未知病毒對系統所造成的幹擾和破壞,更大程度的提高了計算機對於未知病毒的防範能力。
  • 詳細說明計算機病毒的特徵和危害
    計算機病毒一詞已經滲透到每個網民的心中,並且對計算機的危害是不可預測的。俗話說,無論多麼全面的安全軟體,都無法保證任何計算機都在網絡上。絕對安全,讓我們了解計算機病毒的特徵,危害和特徵。
  • phpstudy linux 面板web後門防護功能上線
    phpstudy linux 面板針對伺服器和網站做了全面的安全防護措施,儘可能地防範網站被入侵,留置後門風險,本篇文章著重介紹phpstudy linux 面板其中的一項安全功能【網站防火牆】之【GET(args)參數檢查】,將木馬風險文件阻止在Nginx或者Apache伺服器之外,確保網站運行安全
  • 永恆之藍下載器木馬再度升級,新增「疫情」釣魚郵件傳播能力
    日前,騰訊安全威脅情報中心檢測發現,永恆之藍下載器木馬再度升級,新增郵件蠕蟲傳播能力,木馬在中招用戶機器上運行後,會自動向其通訊錄聯繫人發起二次攻擊,危害極大,目前已有大量知名企業被感染。騰訊安全提醒企業注意防範,及時安裝相關補丁,並啟用安全軟體防禦攻擊,避免重大安全事故發生。
  • 中國主要流行計算機病毒特點
    ,當前用戶系統感染的病毒本土化、組織化和趨利化特點更加明顯。公安部公共信息網絡安全監察局對中國2007年5月至2008年5月發生的網絡安全事件和安全管理中存在的問題進行了調查,1.2萬餘家信息網絡使用單位和計算機用戶參加了調查。國家計算機病毒應急處理中心副主任張健分析說,當前病毒本土化趨勢更加明顯,很多病毒主要是針對國內一些應用程式專門製作的,如百度工具欄、迅雷、聯眾和國內網絡銀行等。
  • AVG承認誤判iTunes為木馬病毒
    AVG昨日發表公開聲明,承認其免費殺毒軟體上周末誤將iTunes當作木馬病毒,由於虛假警告而導致很多用戶在上周五自太平洋時間下午4點左右開始長達5個小時時間內無法登錄iTunes。
  • 電腦病毒有哪些種類 常見的電腦病毒有哪些
    電腦病毒會令許多人頭疼,當我們的電腦入侵病毒之後,我們的隱私就有可能洩露,電腦也會癱瘓,影響我們工作。生活中總是會有一些人研發出一些電腦病毒攻擊別人的電腦,今天就讓我們來看看常見的電腦病毒有哪些吧!
  • 孩子成績單連結竟是木馬病毒
    據新華社電記者從廣西南寧市公安局獲悉,南寧市公安局刑偵支隊近日成功破獲一起簡訊木馬連結詐騙案,抓獲實施詐騙的3名犯罪嫌疑人。    辦案民警介紹,犯罪嫌疑人發送「某某家長,這是您孩子的成績單……」、「某某,這是我們上次同學聚會的照片……」等內容的簡訊,並附帶連結。
  • 木馬病毒種類真不少,千萬別再掉進陷阱裡去了
    今天,我們就一起來看看木馬病毒的主要類型,了解有什麼樣的應對之策,讓我們能夠遠離木馬病毒的陷阱。我們首先了解下木馬病毒的發展史,第一代木馬病毒就是簡單的病毒程序,主要就是進行密碼的的竊取,被病毒感染的用戶,在發送郵件的時候會被竊取信息。第二代和第三代病毒有了較大的進步,能夠利用一些不易被發現的文件攜帶病毒,讓殺毒軟體的識別難度增大。