csh和Ksh及Linux Bashbash簡(jiǎn)述
大部分UNIX系統(tǒng)同樣支持腳本語言,通常稱做shell腳本。shell腳本被用于安裝目的和批處理。毫無疑問UNIX平臺(tái)上的計(jì)算機(jī)蠕蟲通常會(huì)使用shell腳本來安裝自己。shell腳本有一個(gè)優(yōu)點(diǎn), 就是可以在不同的UNIX平臺(tái)上等效地運(yùn)行。
盡管在大部分UNIX系統(tǒng)之間并不具備二進(jìn)制兼容 性,但是攻擊者卻可以使用shell腳本來繞過這一問題。shell腳本可以使用系統(tǒng)中的標(biāo)準(zhǔn)工具, 如GREP,這就大大增強(qiáng)了病毒的功能。
shell腳本可以運(yùn)用大部分已知的感染技術(shù),如覆蓋、追加和前置技術(shù)。2004年出現(xiàn)了一些 新的蠕蟲,如SH/Renepo.A,它們使用bash腳本將自己復(fù)制到MAC OS X上裝載(mount)的驅(qū) 動(dòng)器的StartupItems文件夾中。這表明病毒作者們對(duì)在MAC OS X上開發(fā)蠕蟲重新產(chǎn)生了興趣。 另外,像Renepo病毒給MAC OS X系統(tǒng)帶來了一系列的攻擊威脅,因?yàn)樵擃惒《娟P(guān)閉了防火墻、 運(yùn)行了流行的密碼破解工具John The Ripper、并為攻擊者創(chuàng)建了新的用戶賬號(hào)。不過,當(dāng)前的 攻擊卻要求有root權(quán)限。
可以預(yù)見,MAC OS X也將會(huì)成為今后遠(yuǎn)程漏洞利用攻擊的目標(biāo)。
【編輯推薦】