警惕更多Linux木馬的到來
習(xí)慣了沒有惡意軟件騷擾的桌面Linux用戶該長長心了,RSA一位研究員詳細(xì)介紹了Hand of Thief木馬的存在,該病毒瞄準(zhǔn)的就是Linux。
網(wǎng)絡(luò)情報(bào)專家Limor Kessem表示,Hand of Thief的行為與攻擊Windows機(jī)器的惡意軟件相似,就算用戶使用HTTPS,一旦安裝Hand of Thief,就能從Web竊取信息,創(chuàng)建一個后門程序訪問指向受感染的機(jī)器,并嘗試阻擋對反病毒更新服務(wù)器、虛擬機(jī)和其他潛在偵查方式的訪問。
Kessem說,Hand of Thief目前在地下交易市場價(jià)格是2000美金,包括免費(fèi)更新。不過,即將添加的新web注入式工具技術(shù)將價(jià)格提升至3000美金,主要版本更新需要另交550美金。
“這些價(jià)格與開發(fā)攻擊Windows操作系統(tǒng)的惡意軟件差不多,這使得Hand of Thief的定價(jià)遠(yuǎn)高于市場價(jià)值,畢竟使用Linux的用戶基礎(chǔ)不大。”
不過,首先就讓Linux計(jì)算機(jī)受到感染會對竊賊帶來難題,Kessem表示對目標(biāo)Linux開發(fā)的缺乏意味著社交工程與郵箱是最容易的攻擊媒介。
Kessem也表示桌面Linux用戶的增長——部分原因是對Windows系統(tǒng)感到不安全——可能潛在驅(qū)動更多類似Hand of Thief這樣的惡意軟件出現(xiàn),因?yàn)榭晒舻膶ο笤诖蟠笤黾印?/p>
歷史上,桌面Linux用戶或多或少從禍害Windows的惡意軟件那隔離,這是由于他們的基數(shù)小,對Windows用戶影響不大。
不過,基于Linux的安卓智能手機(jī)用戶已經(jīng)成為受攻擊的目標(biāo),以及上文提及的桌面Linux用戶的增長,威脅變得前所未有的大。


















