警惕更多Linux木馬的到來
習慣了沒有惡意軟件騷擾的桌面Linux用戶該長長心了,RSA一位研究員詳細介紹了Hand of Thief木馬的存在,該病毒瞄準的就是Linux。
網絡情報專家Limor Kessem表示,Hand of Thief的行為與攻擊Windows機器的惡意軟件相似,就算用戶使用HTTPS,一旦安裝Hand of Thief,就能從Web竊取信息,創(chuàng)建一個后門程序訪問指向受感染的機器,并嘗試阻擋對反病毒更新服務器、虛擬機和其他潛在偵查方式的訪問。
Kessem說,Hand of Thief目前在地下交易市場價格是2000美金,包括免費更新。不過,即將添加的新web注入式工具技術將價格提升至3000美金,主要版本更新需要另交550美金。
“這些價格與開發(fā)攻擊Windows操作系統(tǒng)的惡意軟件差不多,這使得Hand of Thief的定價遠高于市場價值,畢竟使用Linux的用戶基礎不大。”
不過,首先就讓Linux計算機受到感染會對竊賊帶來難題,Kessem表示對目標Linux開發(fā)的缺乏意味著社交工程與郵箱是最容易的攻擊媒介。
Kessem也表示桌面Linux用戶的增長——部分原因是對Windows系統(tǒng)感到不安全——可能潛在驅動更多類似Hand of Thief這樣的惡意軟件出現(xiàn),因為可攻擊的對象在大大增加。
歷史上,桌面Linux用戶或多或少從禍害Windows的惡意軟件那隔離,這是由于他們的基數(shù)小,對Windows用戶影響不大。
不過,基于Linux的安卓智能手機用戶已經成為受攻擊的目標,以及上文提及的桌面Linux用戶的增長,威脅變得前所未有的大。