ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

«Лаборатории Касперского»: Количество вредоносных программ под Linux резко возросло
  #1  
Старый 24.04.2006, 16:34
Аватар для dinar_007
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию «Лаборатории Касперского»: Количество вредоносных программ под Linux резко возросло

«Лаборатория Касперского» сообщает о публикации годового аналитического отчета за 2005 год. Отчет, подготовленный вирусными аналитиками «Лаборатории Касперского», посвящен тенденциям развития вредоносных программ для операционных систем, отличных от Windows.

В отчете рассматриваются принципы и причины появления вредоносных программ для альтернативных операционных систем, приводятся сравнительные статистические данные, касающиеся количественных показателей вредоносных программ для той или иной операционной системы. Особое внимание уделяется тенденциям в области вредоносного программного обеспечения, а также прогнозам дальнейшего развития вирусной индустрии для альтернативных платформ.

В отчете на основе статистики по прошлым годам сделана попытка проследить тенденции, а также предположить некоторые перспективы и направления развития malware в ближайшем будущем.

История компьютеров, и вирусов в том числе, начиналась отнюдь не с Windows, и даже не с DOS. Как известно, первый компьютерный вирус-червь появился в 1988 году и был написан для Unix. Но настоящий расцвет компьютерных вирусов начался только тогда, когда персональные компьютеры появились у миллионов пользователей, работающих под ОС DOS, а затем и под Windows. Тенденции развития вирусной сцены повторяют тенденции развития компьютерной индустрии в целом. О популярности той или иной платформы можно судить и по тому, как много вирусов для данной платформы появляется в природе.

По мнению авторов доклада, лидером является Intel + Win32 платформа (т.е. Win32 как soft-платформа и Intel как hard). Надо сделать небольшое уточнение: именно 32-разрядный intel пока является основной платформой. Но в ближайшем времени ситуация будет плавно меняться в сторону 64-разрядных платформ. И уже сейчас есть несколько концептуальных вредоносных программ для Win64.

Но, наряду с мейнстримом, всегда есть альтернатива. Основной альтернативой Windows когда-то была OS/2, а сейчас Linux, FreeBSD и другие Unix. Linux во всем своем многообразии — безоговорочный лидер. Медленно, но верно он отвоевывает у Windows не только сервера, но и десктопы пользователей. Возможно, в ближайшее время взойдет звезда MacOS X, считают эксперты «Лаборатории Касперского». С переходом Apple на Intel-процессоры популярность и доступность Macintosh сильно увеличивается.

Главной мишенью для атак являются пользовательские ПК. Основной поток вредоносных программ для Win32 — это различные трояны (Trojan-Spy, Trojan-Downloader, Trojan-Dropper). На Linux это в большей степени бэкдоры, которые предоставляют удаленный доступ к скомпрометированной машине для использования ее в качестве площадки для атак на другие компьютеры.

Как только увеличивается популярность платформы, под нее начинают появляться вирусы и другие вредоносные программы. Первоначально они носят характер PoC (proof of concept), то есть являются концептуальными примерами, в которых, как правило, нет зловредного кода, несущего деструктивные действия. Они лишь показывают возможность использования уязвимостей. Сначала появляется информация об уязвимостях ОС и приложений. Затем эти теоретические знания материализуются в код в виде эксплойтов, бэкдоров, использующих эти уязвимости. Конечно, производители ПО закрывают известные уязвимости, что, в свою очередь, заставляет вирусописателей искать новые способы атак. В конце концов, поток malware растет просто лавинообразно. Именно это сейчас и происходит на Win32. На других платформах этого пока нет, но, возможно, только пока.

Несмотря на относительно спокойную жизнь, пользователи альтернативных платформ тоже подвергаются атакам вредоносных программ. Именно об этих платформах, их особенностях и тенденциях развития мы и будем говорить ниже. В общем, по сравнению с предыдущим годом, налицо количественный рост malware по всем направлениям. Несложно заметить, что вектор malware направлен в сторону Linux. Здесь наблюдается почти стопроцентный рост malware. Это и неудивительно — ведь эта платформа наиболее популярна среди всех Unix-систем. Стоит добавить, что, несмотря на то, что Linux работает на различных RISC-платформах, бинарные файлы, отличные от x86, встречаются крайне редко. Под другие RISC-платформы, например, под SPARC, скорее можно встретить образец бинарного файла для SunOS. Как правило, эти образцы — набор отдельных небольших утилит, которые написаны и скомпилированы под конкретную версию ОС и нацелены на конкретный сервер. Например, sniffer, backdoor, logcleaner, модуль ядра для скрытия действий атакующего — такой набор называется rootkit. Руткиты предназначены для атаки на совершенно конкретную машину, то есть в данном случае мы имеем четко спланированную атаку, бороться с которой будет сложней, чем просто с трояном, запускаемым скрипт-кодом.

Отличительной особенностью Unix malware является отсутствие различных пакеров исполняемых файлов, которые затрудняют процесс анализа и обнаружения вредоносной программы. Кроме UPX и его легкой модификации, ничего не встречалось.

В общем и целом по типу вредоносного кода картина на Unix повторяет ситуацию на Win32-фронте. Чистых вирусов, заражающих файлы на локальном диске, становится все меньше. В основном они создаются ради забавы и не совершают никаких разрушающих действий. Разве что из-за ошибки создателя при внедрении своего кода в файл они портят сам файл, и он становится нерабочим. Эпидемий до сих пор отмечено не было, и вирусы под Unix в целом носят «коллекционный» характер. Хотя иногда встречаются интересные экземпляры. Например, Virus.Linux.Grip. Этот вирус интересен тем, что использует интерпретатор языка brain fuck для генерации шифр-ключа, который, в свою очередь, используется для шифрования по алгоритму tea.

Но все это представляет интерес лишь в исследовательских целях и не несет никакого практического значения. Написание таких вирусов полностью отражает идею Линуса Торвальдса «Just for Fun». Другое дело — программы, которые предназначены для взлома серверов и затем их использования как площадки для дальнейших атак. Таких программ много. Речь идет о бэкдорах, эксплойтах, сниферах, флудерах и других hacktool’ах. Их количество, как и популярность самого Linux, постоянно растет.

Прошедший год был отмечен также несколькими червями. Например, Net-Worm.Linux.Lupper и вариацией на ту же тему Net-Worm.Linux.Mare. Оба они используют одни и те же уязвимости и похожие способы распространения. Одним из компонентов их является backdoor Tsunami. В процессе развития червя (т.е. перехода от предыдущей версии к более новой) к его функционалу добавляются новые возможности, так, например, в последней версии Net-Worm.Linux.Mare по одной из ссылок скачивается IRCBot, выполняющий функцию бэкдора.

Еще один инцидент в мире Linux: в сентябре прошлого года на одном из публичных серверов были обнаружены дистрибутивы популярного веб-браузера Mozilla корейской локализации, содержащие инфицированные бинарные файлы. Файлы были заражены вирусом Virus.Linux.Rst.

Темой руткитов, которая на Win32 «цветет» вовсю, на Linux, похоже, переболели. Ничего принципиально нового, лишь изредка вариации на старые темы. На остальных Unix-платформах все еще спокойнее. Да это и понятно: ведь популярностью ни с Linux, ни с Windows остальные Unix-системы сравниться не могут.

По прогнозам авторов доклада, прежде всего, грядет эра 64-битной архитектуры, и как только она прочно обоснуется на компьютерах пользователей, мир вирусописателей отреагирует на этот факт соответствующим образом. Здесь тоже есть свои сложности, так как бинарный код под AMD64 и под IA64 разный, поэтому под каждую платформу необходимо откомпилировать отдельную версию.

Еще большие надежды подает Apple, считают эксперты ЛК. Переход на Intel-процессоры может стать революционным. Однако не только дизайн компьютеров Apple, но и тот факт, что OS X можно назвать «Unix с человеческим лицом», могут сделать его хитом для пользователей ПК, говорят авторы доклада.

Ядро OS X основано на FreeBSD, поэтому опыт и идеи, используемые для написания malware для FreeBSD, могут быть использованы и для OS. X. Вдобавок ко всему, разработчики системы внесли еще и свои ошибки. За последние пару недель зафиксировано два PoC (Proof of Concept) червя для OS X, которые наглядно иллюстрируют использование ошибок в архитектуре системы. Затем был эксплойт для веб-браузера Safari, позволяющий запустить скрипт и выполнить команды на компьютере пользователя. OS X может быть достаточно благодатной почвой для исследований в области безопасности, для этого есть все предпосылки.

Еще одним из бурно развивающихся направлений ИТ-индустрии являются мобильные устройства. И здесь Linux тоже выступает как альтернатива Symbian и Windows Mobile.

Многие крупные производители или уже производят, или анонсировали выпуск устройств с Linux «на борту». Для появления вредоносных программ остается лишь дождаться критической массы подобных устройств у пользователей.

Возможно, бурный рост какой-нибудь новой технологии даст развитие и новым направлениям в вирусных технологиях. Ныне экзотическая среда распространения (какой была bluetooth) может стать вполне обычной не только для мобильных телефонов, но и для ПК, заключают авторы доклада.


Количества и поведения вредоносных программ для ОС Linux в коллекции «Лаборатории Касперского» по итогам 2004 и 2005 годов.

Количества и поведения вредоносных программ для ОС FreeBSD в коллекции «Лаборатории Касперского» по итогам 2004 и 2005 годов.


Количества и поведения вредоносных программ для ОС Sun в коллекции «Лаборатории Касперского» по итогам 2004 и 2005 годов.

Количества и поведения вредоносных программ для прочих Unix ОС в коллекции «Лаборатории Касперского» по итогам 2004 и 2005 годов.

securitylab.ru
 
Ответить с цитированием

  #2  
Старый 24.04.2006, 16:44
Аватар для Allen
Allen
Постоянный
Регистрация: 24.10.2005
Сообщений: 367
Провел на форуме:
686219

Репутация: 26
По умолчанию

Вот блин!!!
Всё трудней и трудней троянить.
Надо учится свои вирусы писать.
А то уже в сети почти не найдёшь вирус который не палится антивирусами.
Самый верный способ это писать свои вирусы.

Как в 18 веке - натурально хозяйство.
Сам производишь, сам используешь.
 
Ответить с цитированием

  #3  
Старый 24.04.2006, 16:47
Аватар для nerezus
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

Касперыч не компитентен в сабже...
 
Ответить с цитированием

  #4  
Старый 24.04.2006, 16:48
Аватар для Li$
Li$
Участник форума
Регистрация: 30.03.2006
Сообщений: 126
Провел на форуме:
292923

Репутация: 2
По умолчанию

Надо точно учиться писать вирусяки!
 
Ответить с цитированием

  #5  
Старый 24.04.2006, 16:55
Аватар для Utochka
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

я бы прикупил троян от самого Касперского, сто пудов палиться небудет!
 
Ответить с цитированием

  #6  
Старый 19.08.2006, 21:25
Аватар для gibson
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

Цитата:
Сообщение от NeX  
я бы прикупил троян от самого Касперского, сто пудов палиться небудет!
ну и за сколько ты думаешь он те его продаст
 
Ответить с цитированием

  #7  
Старый 19.08.2006, 21:48
Аватар для KoTeG
KoTeG
Banned
Регистрация: 29.04.2006
Сообщений: 452
Провел на форуме:
1031230

Репутация: 266
По умолчанию

Ну нифига себе ты поднял тему На дату то смотрел?
 
Ответить с цитированием

  #8  
Старый 19.08.2006, 22:08
Аватар для Otaku
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Благо под Линухой у меня антивир тоже имеется.
 
Ответить с цитированием

  #9  
Старый 20.08.2006, 09:45
Аватар для nerezus
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

Otaku: если ты не понял, то антивирь под линухом нужен лишь для того, чтобы проверять почту, которая потом будет на вендовые тачки идти. Т.е. только для мейлсерверов.

Работающих вирей под никсу нет, и, как неоднократно пислось на linux.org.ru: Касперский в этом не разбирается.
 
Ответить с цитированием

  #10  
Старый 20.08.2006, 20:50
Аватар для VelloRibbo
VelloRibbo
Познающий
Регистрация: 15.07.2006
Сообщений: 60
Провел на форуме:
301844

Репутация: 6
По умолчанию

Чем больше популярность систему тем больше желающих ее взломать. Это в любой сфере так. Например, терористы будут взрывать те места которые более популярны у людей, они не станут устраивать теракт в безлюдном месте. Точно так же и в данном случае, чем больше людей перейдут на unix, тем больше будет под нее виря. Это в свою очередь привлечет компании которые занимаються защитой. Только в связи со спецификой данной ситемы трудно предположить как это будет осуществляццо на практике. А вобще то что Касперский, как достаточно популярный и распространненый бренд, обратил на unix внимание, может говорить о том факте что данный вид ОС приобрел уже значительную популярность в среде домашних и оффисных пользователей. Я думаю те кто болел за популяризацию этой ОС могут порадоваться.(За что боролись на то и напоролись))) ИМХО

Последний раз редактировалось VelloRibbo; 20.08.2006 в 20:55..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Linux books nerezus *nix 68 23.01.2010 00:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ