Кіріспе

Linux операциялық жүйесіне әсер ететін зиянды бағдарламалар

Linux зиянды бағдарламалары Linux операциялық жүйелер отбасына әсер ететін вирустар, трояндық бағдарламалар, құрттар және басқа да зиянды бағдарламаларды қамтиды. Linux, Unix және Unix-қа ұқсас басқа компьютерлік операциялық жүйелер компьютерлік вирустарға қарсы жақсы қорғалған, бірақ олардан толығымен қорғалмаған деп есептеледі.

Linux-тың осал тұсы

Unix жүйелері сияқты, Linux та көп пайдаланушы ортасын іске асырады, онда пайдаланушыларға белгілі бір артықшылықтар беріледі және кіруді бақылаудың қандай да бір түрі қолданылады. Linux жүйесін бақылауға алу үшін немесе жүйеге қандай да бір елеулі зардаптар келтіру үшін, зиянды бағдарлама жүйеге root құқықтарын алуы керек. 2008 жылы Linux-қа бағытталған зиянды бағдарламалардың санының артып келе жатқаны байқалды. Kaspersky Lab компаниясының аға техникалық консультанты Шейн Курсен сол кезде: "Linux-қа арналған зиянды бағдарламалардың өсуі оның танымалдылығының артуымен байланысты, әсіресе десктоп операциялық жүйесі ретінде. Операциялық жүйенің қолданылуы, зиянды бағдарлама жазатын адамдардың осы ОЖ үшін зиянды бағдарламаларды жасауға деген қызығушылығымен тікелей байланысты". Security Protocols зерттеушісі Том Феррис Kaspersky есебінің біріне түсіндірме берді: "Көптеген адамдардың ойынша, егер ол Windows болмаса, ол қауіпсіз болады, бірақ бұл солай емес. Олар Linux немесе Mac OS X үшін ешкім зиянды бағдарлама жазбайды деп ойлайды. Бірақ бұл міндетті түрде дұрыс емес". Microsoft Windows жүйелеріне арналған зиянды бағдарламалардың Wine сияқты үйлесімділік қабаттары арқылы іске қосылғанда Linux жүйелеріне қауіп төндіретін жағдайлары сирек кездеседі, бірақ тіркелген."

Вирустар мен троялық аттар

Төменде тізімделген вирустар Linux жүйелеріне потенциалды, бірақ минималды қауіп төндіреді. Егер вирустардың бірін қамтитын жұқтырылған бинарлық файл іске қосылса, жүйе уақытша жұғады, себебі Linux ядросы жадта тұрады және тек оқуға арналған. Жұқтыру деңгейі бинарлық файлды қандай пайдаланушы және қандай құқықтармен іске қосқандығына байланысты болады. Root тіркелгіші астында іске қосылған бинарлық файл жүйенің барлығына жұқтыруға қабілетті. Құқықтарды арттырудағы осалдықтар шектеулі тіркелгіште жұмыс істейтін зиянды бағдарламаның жүйенің барлығына зиян келтіруіне мүмкіндік береді. Кез келген зиянды бағдарламаның артықшылықтарын шектеу үшін арнайы шаралар қолданбастан іске қосылса, мұндай жағдай кездеседі дегенді атап өткен жөн. Пайдаланушы жүктеген кез келген бағдарламаға код фрагментін қосу және осы қосымша кодты өзгертілген кіру серверін, ашық пошта релесін немесе ұқсас бағдарламаны жүктеуге және пайдаланушы кірген кезде осы қосымша компонентті іске қосуға мүмкіндік беру оңай. Бұл үшін арнайы зиянды бағдарлама жазу дағдылары қажет емес. Пайдаланушыны (трояндық) бағдарламаны іске қосуға көндіру үшін арнайы дағдылар қажет болуы мүмкін. Бағдарламалық қамтамасыз ету репозиторийлерін пайдалану зиянды бағдарламаларды орнату қаупін айтарлықтай азайтады, себебі репозиторийлерді қызметкерлер тексереді, олар өз репозиторийлерінде зиянды бағдарламалардың жоқтығын қамтамасыз етуге тырысады. Бағдарламалық жасақтаманы қауіпсіз таратуды қамтамасыз ету үшін тексеру сомалары қолжетімді. Бұл байланыстың ортадағы шабуыл немесе ARP немесе DNS улануы сияқты қайта бағыттау арқылы бұзылуы нәтижесінде енгізілген өзгертілген нұсқаларды анықтауға мүмкіндік береді. Бұл цифрлық қолтаңбаларды мұқият пайдалану қосымша қорғаныс деңгейін қамтамасыз етеді, бұл шабуылдардың ауқымын бастапқы авторлармен, пакеттерді және релиздерді ұстаушылармен және кілттер мен тексеру сомаларының басқарылу тәсіліне байланысты тиісті әкімшілік кілттері бар басқалармен шектейді. Қайта өндірілетін құрастырулар цифрлық қол қойылған бастапқы кодтың сенімді түрде бинарлық қосымшаға айналуын қамтамасыз ете алады.

Құрттар мен мақсатты шабуылдар

Unix-тәрізді жүйелерге қауіптің классикалық түрі – SSH және веб-серверлер сияқты желілік демондардағы осалдықтар. Оларды зиянды бағдарламалар (құрттар) немесе нақты нысандарға жасалатын шабуылдар үшін пайдалануға болады. Серверлерде осалдық анықталғанда жаңартулар жылдам жасалатындықтан, осы сияқты кең таралған құрттардың саны аз. Бірақ, белгілі бір нысандарға бұқаралық жарияланбаған осалдық арқылы шабуыл жасалуы мүмкін болғандықтан, нақты орналымның қауіпсіздігіне кепілдік беруге болмайды. Сонымен қатар, мұндай осалдықтары жоқ серверлерге де нашар парольдер арқылы сәтті шабуыл жасауға болады.

Веб скрипттер

Linux серверлері жүйеге тікелей шабуыл жасамай-ақ, зиянды бағдарламалар тарапынан қолданылуы мүмкін, мысалы, веб-контент және скрипттер жеткіліксіз шектелген немесе тексерілмеген жағдайда, зиянды бағдарламалар оларды келушілерге шабуыл жасау үшін пайдаланады. Кейбір шабуылдар Linux серверлеріне шабуыл жасау үшін күрделі зиянды бағдарламаларды қолданады, бірақ көбінесе хакерлер толық түбірлік құқыққа қол жеткізгеннен кейін, бинарлық файлдарды ауыстыру немесе модульдерді енгізу сияқты кез келген нәрсені өзгерту арқылы шабуыл жасай алады. Бұл пайдаланушыларды вебтегі басқа мазмұнға қайта бағыттауға мүмкіндік береді. Көбінесе, пікір қалдыруға арналған CGI скрипті, қателік салдарынан веб-браузердегі осалдықтарды пайдаланатын кодты қосуға мүмкіндік береді.

Буфердің асып кетуі

Ескі Linux дистрибутивтері буфер асып кету шабуылдарына салыстырмалы түрде сезімтал болды: егер бағдарлама буфердің мөлшеріне қарамаса, ядро шектеулі қорғаныспен қамтамасыз етті, бұл шабуылшыға шабуылға ұшыраған әлсіз бағдарламаның құқықтарымен кез келген кодты орындауға мүмкіндік берді. Қайсыбір пайдаланушының құқықтарымен іске қосылғанда да түбірлік құқықтарға қол жеткізетін бағдарламалар (setuid биті арқылы) шабуыл үшін ерекше тартымды болды. Алайда, 2009 жылдан бастап көптеген ядролар адрес кеңістігінің ретсіз орналасуын (ASLR), күшейтілген жад қорғауын және басқа да кеңейтімдерді қамтиды, бұл мұндай шабуылдарды ұйымдастыруды әлдеқайда қиындатады.

Әлеуметтік инженерия

Кез келген операциялық жүйе сияқты, Linux та әлеуметтік инженерия арқылы пайдаланушыны оны орнатуға көндіретін зиянды бағдарламаларға осал. 2009 жылдың желтоқсан айында, жұқтырған Linux компьютерін қызметтен бас тарту шабуылдарында пайдаланатын скрипт қамтылған, зиянды су тасқыны скринсейвері табылды.

Go-жазылған зиянды бағдарлама

IBM Security Report: COVID-19 жағдайын шешуге көмектесетін салаларға жасалған кибершабуылдар екі есе өсті екендігінің басты мәселесі – «Киберқылмыскерлер Linux зиянды бағдарламаларын пайдалануды жылдамдатуда. Соңғы жылда Linux-қа қатысты зиянды бағдарламалардың саны 40%-ға, ал 2020 жылдың бірінші жартыжылдығында Go тілінде жазылған зиянды бағдарламалардың саны 500%-ға өсті. Бұл шабуылшылардың Linux зиянды бағдарламаларына көшуін жылдамдатады, оларды әртүрлі платформаларда, соның ішінде бұлтты ортада оңай іске қосуға болады». Киберқылмыскерлер Linux және Unix жүйелерін ауруханалар мен олармен байланысты салаларды (осы жүйелер мен бұлтты желілерге тәуелді) нысанаға алу үшін жиі пайдаланады, олар COVID-19 дағдарысы кезінде, мысалы, Қызыл Крестке жасалған кибершабуыл сияқты, осал болуда.

Вирусқа қарсы қолданбалар

Linux операциялық жүйесінде жұмыс істейтін бірнеше антивирустық бағдарламалар бар. Олардың көпшілігі Microsoft Windows пайдаланушыларына зиян келтіруі мүмкін болатын қауіпті жағдайларды (әрекеттерді) анықтауға бағытталған.

Microsoft Windows-қа тән қауіп-қатерлер үшін

Бұл қосымшалар Microsoft Windows пайдаланушыларына файлдарды жіберетін компьютерлер үшін (әдетте серверлер) пайдалы. Олар Linux-қа тән қауіптерді іздемейді.

Қауіптер

Төменде белгілі Linux вирустарының толық емес тізімі келтірілген. Дегенмен, олардың көпшілігі таралмаған, тіпті болмаса да, ал көптегені Linux жаңартуларының арқасында қолданысқа жарамсыз немесе ешқашан қауіп тудырмаған. Белгілі вирустар ғана емес, тіпті ең маңызды қауіп та емес: жаңа вирустар немесе нақты сайттарға бағытталған шабуылдар қауымдастыққа бұрын белгісіз немесе вирустар пайдаланбаған осалдықтарды қолдануы мүмкін.