通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>网络安全>>黑客技术>>正文 新版上线![旧版]
注:打开慢时请稍等
谈谈针对linux的病毒起源、发展及分类

http://www.iyit.net  日期:2006-5-8 13:32:38  来源:中国站长学院  点击:
参加讨论】1996年的staog是linux系统下的第一个病毒,它出自澳大利亚一个叫vlad的组织(windows 95下的第一个病毒程序boza也系该组织所为)。staog病毒是用汇编语言编写,专门感染二进制文件,并通过三种方式去尝试得到root权限。 staog病毒并不会对系统有什么实质性的损坏。它应该算是一个演示版。它向世人揭示了linux可能被病毒感染的潜在危险。linux系统上第二个被发现的病毒是bliss病毒,它是一个不小心被释放出来的实验性病毒。与其它病毒不同的是,bliss本身带有免疫程序,只要在运行该程序时加上 “disinfect-files-please”选项,即可恢复系统。

如果说刚开始时linux病毒向人们展示的仅仅是一个概念,那么,在2001年发现的ramen病毒,则已经开始引起很多人的担心。ramen病毒可以自动传播,无需人工干预,所以和1988年曾使人们大受其苦的 morris蠕虫非常相似。它只感染red hat 6.2和7.0版使用匿名ftp服务的服务器,它通过两个普通的漏洞rpc.statd和wu-ftp感染系统。

表面看来,这不是一个危险的病毒。它很容易被发现,且不会对服务器做出任何有破坏性的事情。但是当它开始扫描时,将消耗大量的网络带宽。

从1996年至今,新的linux病毒屈指可数,这说明linux是一个健壮的具有先天病毒免疫能力的操作系统。当然,出现这种情况,除了其自身设计优秀外,还有其它的原因。

首先,linux早期的使用者一般都是专业人士,就算是今天,虽然其使用者激增,但典型的使用者仍为那些有着很好的电脑背景且愿意帮助他人的人,linux 高手更倾向于鼓励新手支持这样一种文化精神。正因为如此,linux使用群中一种倾向就是以安全的经验尽量避免感染病毒。其次,年轻,也是linux很少受到病毒攻击的原因之一。事实上,所有的操作系统(包括dos和windows)在其产生之初,也很少受到各种病毒的侵扰.

然而, 2001年3月,美国sans学院的全球事故分析中心(global incident analysis center——giac)发现,一种新的针对使用linux系统的计算机的蠕虫病毒正通过互联网迅速蔓延,它将有可能对用户的电脑系统造成严重破坏。这种蠕虫病毒被命名为“狮子”病毒,与ramen蠕虫病毒非常相似。但是,这种病毒的危险性更大,“狮子”病毒能通过电子邮件把一些密码和配置文件发送到一个位于china.com的域名上。dartmouth学院安全技术研究所工程师威廉·斯蒂恩斯说:“攻击者在把这些文件发回去之后就可以通过第一次突破时的缺口再次进入整个系统。这就是它与ramen蠕虫病毒的不同之处。事实上,ramen病毒是一种比较友善的病毒,它在侵入系统后会自动关闭其中的漏洞,而这个病毒却让那些漏洞敞开并开辟新的漏洞。以至于如果你的系统感染了这个病毒,我们不能百分之百确信这个系统有挽救的价值,更加合理的选择很有可能是转移你的数据并且重新格式化硬盘。”

一旦计算机被彻底感染,“狮子”病毒就会强迫电脑开始在互联网上搜寻别的受害者。不过,感染“狮子”病毒的系统少于感染ramen病毒的系统,但是它所造成的损失却比后者大得多。

随着klez病毒在linux平台上的传染,防毒软件厂商开始提醒我们微软的操作系统不再是唯一易受病毒攻击的操作系统了。即使linux和其他一些主流 unix平台的用户可能不是微软捆绑应用软件的大用户,不可能通过这些软件造成病毒的泛滥,linux和unix仍然有它们自身并不引人注目的脆弱点。除了klez以外,其他linux/unix平台的主要威胁有:lion.worm、osf.8759病毒、slapper、scalper、 linux.svat和boxpoison病毒,这些都很少被提及。

病毒的制造者是一些精通编写代码的黑客,他们远比那些胡乱涂改网站却对编写病毒知之甚少的黑客要危险。一个被黑掉的网站可以很快修好,而病毒却更加隐蔽,会带来潜在的安全隐患,它会一直潜伏,直到给系统带来不可挽回的损害。

另外,越多的linux系统连接到局域网和广域网,就会有越多受攻击的可能,这是因为很多linux病毒正在快速地扩散着。使用wine的 linux/unix系统特别容易受到病毒的攻击。wine是一个公开源代码的兼容软件包,能让linux平台运行windows应用软件。 wine系统特别容易遭受病毒的攻击,因为它们会使无论是对linux的还是对 windows的病毒、蠕虫和木马都能对系统产生威胁。

linux平台下的病毒分类

可执行文件型病毒:可执行文件型病毒是指能够寄生在文件中的,以文件为主要感染对象的病毒。病毒制造者们无论使用什么武器,汇编或者c,要感染elf文件都是轻而易举的事情。这方面的病毒如lindose,当其发现一个elf文件时,它将检查被感染的机器类型是否为intel 80386,如果是,则查找该文件中是否有一部分的大小大于 2,784字节(或十六进制aeo),如果满足这些条件,病毒将用自身代码覆盖它并添加宿主文件的相应部分的代码,同时将宿主文件的入口点指向病毒代码部分。一个名为alexander bartolich的学生发表了一篇名为《如何编写一个linux的病毒》的文章,详细描述了如何制作一个感染在linux/i386的elf可执行文件的寄生文件病毒。有了这样具启发性的、在网上发布的文档,基于linux的病毒数量只会增长的更快,特别是自linux的应用越来越广泛之后。

蠕虫(worm)病毒:1988年morris蠕虫爆发后,eugene h. spafford 为了区分蠕虫和病毒,给出了蠕虫的技术角度的定义,“计算机蠕虫可以独立运行,并能把自身的一个包含所有功能的版本传播到另外的计算机上。” (worm is a program that can run by itself and can propagate a fully working version of itself to other machines. )。在linux平台下,蠕虫病毒极为猖獗,像利用系统漏洞进行传播的ramen,lion,slapper……这些臭名远播的家伙每一个都感染了大量的 linux系统,造成了巨大的损失。它们就是开放原代码世界的nimda,红色代码。在未来,这种蠕虫病毒仍然会愈演愈烈,linux系统应用越广泛,蠕虫的传播程度和破坏能力也会随之增加。

脚本病毒:目前出现比较多的是使用shell脚本语言编写的病毒。此类病毒编写较为简单,但是破坏力同样惊人。我们知道,linux系统中有许多的以.sh结尾的脚本文件,而一个短短十数行的shell脚本就可以在短时间内遍历整个硬盘中的所有脚本文件,进行感染。因此病毒制造者不需要具有很高深的知识,就可以轻易编写出这样的病毒,对系统进行破坏,其破坏性可以是删除文件,破坏系统正常运行,甚至下载一个木马到系统中等等。

后门程序:在广义的病毒定义概念中,后门也已经纳入了病毒的范畴。活跃在windows系统中的后门这一入侵者的利器在linux平台下同样极为活跃。从增加系统超级用户账号的简单后门,到利用系统服务加载,共享库文件注射,rootkit工具包,甚至可装载内核模块(lkm),linux平台下的后门技术发展非常成熟,隐蔽性强,难以清除。是linux系统管理员极为头疼的问题。

病毒、蠕虫和木马基本上意味着自动化的黑客行为,也许被病毒攻击比被黑客攻击更可能发生。直接的黑客攻击目标一般是服务器,而病毒是等机会的麻烦制造者。如果你的网络包含了linux系统,特别危险的是服务器,不要在作出反应之前等待寻找linux病毒、蠕虫和木马是否存在。做一些调查然后选择一个适合你系统的防毒产品,它们能帮你防止病毒的传播。至于linux平台病毒在未来的发展,一切皆有可能。windows下的病毒发展史,也有可能在linux上重演,这取决于linux的发展。


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:入侵检测及网络安全发展技术探讨
下一篇:普遍存在的在线安全四个误区
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
资深linux程序员的开发经验谈 linux网络安全之经验谈(5) linux网络安全之经验谈(4)
linux网络安全之经验谈(3) linux网络安全之经验谈(2) linux网络安全之经验谈(1)
linux防火墙配置基础篇 解读linux系统文件权限的设置方法 随心订制linux透明防火墙
linux操作系统的优化及安全配置(3) linux操作系统的优化及安全配置(2) linux操作系统的优化及安全配置(1)
确保linux安全的十招 linux入侵监测系统lids原理 linux服务器攻防技术介绍
linux后门零接触 安全研究:linux系统下的网络监听技术( 安全研究:linux系统下的网络监听技术 (
linux下初步后门查找 操作系统安全防范简述linux篇 redhat linux 8.0工作站服务加载列表解
漫谈windows、linux 系统中“可信路径” linux与win9x/2000打印共享 linux服务器的攻防技术介绍
最新更新 热点排行 推荐新闻
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
google hacking的实现以及应用(下)
google hacking的实现以及应用(上)
网络最经典命令行-网络安全工作者的必
刍议ipv6的安全问题
鲜为人知的“windows 2000/xp受限”问
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
新开放qq免费挂级网站
免费在qq上看在线电影电视听音乐
免费把qq炫铃设为本机qq的系统提示音
qq珊瑚虫外挂4.0版本发布!
腾讯qq调整升级条件不再诱发网民“通宵
优秀公益广告作品欣赏(8)
流金岁月!cpu历史上最难忘的十个第一
java数据类型转换
qq挂机的n种快速方法
asp自动解压rar文件
巧用photoshop图案工具
用photoshop制成浪漫的“珍珠项链”
第二十章 开发delphi对象式数据管理功
sql简明教程(1)
vbscript和javascript互相调用 
jsp教程(四)-jsp actions的使用
操作系统被入侵后的修复过程
五一别忘电脑防毒 养成良好上网习惯
google对ie浏览器将捆绑搜索功能表担忧
新版上线,今日正式开通!!!
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息