网络安全 频道

Linux用户翻番 病毒威胁不容忽视

    三、Linux平台病毒分类
    Linux平台下的病毒类型其实与Windows如出一辙,并没有特别之处,只是编写这些病毒的攻击者多为黑客,他们精通Linux系统内核,因此,编写出的病毒、木马或蠕虫程序非常“专业”,没有一定的水平的用户,很难对其进行有效的清除,普通用户都只能借助Linux平台下杀毒软件的帮助。

    蠕虫病毒:最早一个名为“Morris”的蠕虫病毒于1988年便大规模爆发,由于给蠕虫的技术定义为:“可独立运行,并能自我复制和传播。”,因此将蠕虫单独列为一种类型,ramen、lion、Slapper……等这些“著名”的蠕虫爆发时,都能够感染大量的主机,即便是未来,由于Linux系统的普及和广泛,蠕虫传播的危害也会水涨船高。

    脚本病毒:这种病毒多为shell脚本语言编写,但其破坏力同样惊人,一个很短的shell脚本在极短的时间就可以遍历整个硬盘的所有以“.sh”结尾的脚本文件,进而感染。这便降低了Linux下病毒编写的门槛,即使不具备黑客的水平,只要熟悉系统和shell脚本语言便可以编写出此类病毒,删除文件、控制系统,甚至悄无声息地下载木马都成为轻而易举的事情。

    文件型病毒:此类病毒以感染文件为主,使用汇编或C语言编写的病毒感染“ELF”文件是非常简单的,网上甚至还曾经出现过“如何编写Linux病毒”的文章,文章中详细讲解了如何编写一个基于Linux/i386的寄生文件病毒。这样的结果虽然加剧了Linux病毒的增长,但同时,也为那些缺乏安全意识的用户敲响了警钟。

    木马、后门:从广以上来说,木马和后门程序都已经被归纳为病毒了。时至今日,Linux平台下的后门技术已经非常隐蔽、成熟,同时也很难清除。它们从增加超级用户、加载系统服务、共享文件,甚至到加载内核模块(LKM),可谓极尽所能,方式、方法不尽相同,而目的却是唯一的。

0
相关文章