论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

Linux 的病毒发展史及分类

www.xker.com 作者: 来源:www.net130.com 加入日期:2006-3-12 8:27:23

【问题提问、论坛交流】1996年的Staog是Linux系统下的第一个病毒,它出自澳大利亚一个叫VLAD的组织(Windows 95下的第一个病毒程序Boza也系该组织所为)Staog病毒是用汇编语言编写,专门感染二进制文件,并通过三种方式去尝试得到root权限 Staog病毒并不会对系统有什么实质性的损坏它应该算是一个演示版它向世人揭示了Linux可能被病毒感染的潜在危险Linux系统上第二个被发现的病毒是Bliss病毒,它是一个不小心被释放出来的实验性病毒与其它病毒不同的是,Bliss本身带有免疫程序,只要在运行该程序时加上 “disinfect-files-please”选项,即可恢复系统

如果说刚开始时Linux病毒向人们展示的仅仅是一个概念,那么,在2001年发现的Ramen病毒,则已经开始引起很多人的担心Ramen病毒可以自动传播,无需人工干预,所以和1988年曾使人们大受其苦的 Morris蠕虫非常相似它只感染Red Hat 6.2和7.0版使用匿名FTP服务的服务器,它通过两个普通的漏洞RPC.statd和wu-FTP感染系统

表面看来,这不是一个危险的病毒它很容易被发现,且不会对服务器做出任何有破坏性的事情但是当它开始扫描时,将消耗大量的网络带宽

从1996年至今,新的Linux病毒屈指可数,这说明Linux是一个健壮的具有先天病毒免疫能力的操作系统当然,出现这种情况,除了其自身设计优秀外,还有其它的原因

首先,Linux早期的使用者一般都是专业人士,就算是今天,虽然其使用者激增,但典型的使用者仍为那些有着很好的电脑背景且愿意帮助他人的人,Linux 高手更倾向于鼓励新手支持这样一种文化精神正因为如此,Linux使用群中一种倾向就是以安全的经验尽量避免感染病毒其次,年轻,也是Linux很少受到病毒攻击的原因之一事实上,所有的操作系统(包括DOS和Windows)在其产生之初,也很少受到各种病毒的侵扰

然而, 2001年3月,美国SANS学院的全球事故分析中心(Global Incident Analysis Center——GIAC)发现,一种新的针对使用Linux系统的计算机的蠕虫病毒正通过互联网迅速蔓延,它将有可能对用户的电脑系统造成严重破坏这种蠕虫病毒被命名为“狮子”病毒,与Ramen蠕虫病毒非常相似但是,这种病毒的危险性更大,“狮子”病毒能通过电子邮件把一些密码和配置文件发送到一个位于china.com的域名上Dartmouth学院安全技术研究所工程师威廉·斯蒂恩斯说:“攻击者在把这些文件发回去之后就可以通过第一次突破时的缺口再次进入整个系统这就是它与Ramen蠕虫病毒的不同之处事实上,Ramen病毒是一种比较友善的病毒,它在侵入系统后会自动关闭其中的漏洞,而这个病毒却让那些漏洞敞开并开辟新的漏洞以至于如果你的系统感染了这个病毒,我们不能百分之百确信这个系统有挽救的价值,更加合理的选择很有可能是转移你的数据并且重新格式化硬盘

一旦计算机被彻底感染,“狮子”病毒就会强迫电脑开始在互联网上搜寻别的受害者不过,感染“狮子”病毒的系统少于感染Ramen病毒的系统,但是它所造成的损失却比后者大得多

随着Klez病毒在Linux平台上的传染,防毒软件厂商开始提醒我们微软的操作系统不再是唯一易受病毒攻击的操作系统即使Linux和其他一些主流 UNIX平台的用户可能不是微软捆绑应用软件的大用户,不可能通过这些软件造成病毒的泛滥,Linux和UNIX仍然有它们自身并不引人注目的脆弱点除了Klez以外,其他Linux/UNIX平台的主要威胁有:Lion.worm、OSF.8759病毒、Slapper、Scalper、 Linux.Svat和BoxPoison病毒,这些都很少被提及

本新闻共3页,当前在第1页  1  2  3  

编辑:xker.com

上一篇:国际上对病毒命名的惯例
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·国际上对病毒命名的惯例·高手出招:从病毒命名识别病毒·计算机病毒的破坏行为
·认识病毒——计算机病毒分类·三大反病毒技术·病毒的检测
·为什么一种病毒会有多个名称·不驻留内存型病毒与驻留型有什么不同·了解网页病毒概念、性质及特点更好防
·追踪病毒发展历史 “网银病毒”的前·病毒防护知识:“网银病毒”的三大潜·病毒也是宽带路由器死机的罪魁之一
·什么是蠕虫病毒,如何防护?·病毒常用专有名词索引·CIH病毒简介
推荐文章 最新文章 热门文章
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·照片处理:美女肖像照片简单靓肤技巧
·PHP安全配置之实现安全的两个重点
·手工优化windows XP系统
·用 VC++和Winsock 实现与 HTTP 服务
·SQL Server 2005数据库开发概述
·Jsp开发环境配置全过程
·Fireworks制作妇女节主题宣传动画(图
·主动FTP与被动FTP-权威解释
·FTP连接后为什么列表错误,无法列表
·拒绝提示窗口 让操作自动赶走网络烦恼
·视频格式转换工具使用集锦
·通过SQL Server 2005索引视图提高性能
·Linux 的病毒发展史及分类
·国际上对病毒命名的惯例
·高手出招:从病毒命名识别病毒
·腾讯QQ空间花匠养花帮助手册
·QQ聊天记录器现身网络“防止第三者”
·QQ空间应用窍门和解答
·计算机病毒的破坏行为
·认识病毒——计算机病毒分类
·三大反病毒技术
·病毒的检测
·为什么一种病毒会有多个名称
·不驻留内存型病毒与驻留型有什么不同
·了解网页病毒概念、性质及特点更好防
·追踪病毒发展历史 “网银病毒”的前
·病毒防护知识:“网银病毒”的三大潜
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·求职简历封皮
·最经典的黑客入门教材
·ACDSee v8.0注册码
·应届毕业生求职信
·怎样查找对方的IP地址
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: