De ce aveți nevoie de un antivirus în Linux
De câteva zile dedicăm o serie de articole unui subiect despre care nu se vorbește niciodată suficient, securitatea computerelor. Acum vom vedea de ce este nevoie de un antivirus în Linux.
Unul dintre cele mai îndrăgite mituri ale utilizatorilor Linux s-a prăbușit în ultimii ani odată cu apariția știrilor despre probleme grave de securitate și crearea de noi malware. Deși Linux are un sistem de fișiere mai sigur și o schemă de gestionare a privilegiilor decât Windows, nu este invulnerabil.
Ce este un virus informatic?
Un virus este un program de calculator a cărui funcție este de a provoca deteriorarea unui sistem sau de a fura informații confidențiale. Caracteristicile sale distinctive sunt:
- Răspândire: un virus nu se limitează la sistemul actual, ci se poate răspândi prin e-mailuri, documente, scripturi sau fișiere executabile.
- Auto-replicare: Propagarea despre care am vorbit la punctul anterior are loc automat atunci când virusul este executat.
- Activare programabilă: Virușii pot fi executați la o anumită dată și oră sau când are loc un anumit eveniment.
- Stealth: Virușii încearcă să rămână nedetectați prin criptarea codului lor, schimbarea semnăturii digitale sau ascunzându-se în spatele fișierelor legitime.
- Este nevoie de un alt program pentru a acționa ca declanșator.
Există viruși pentru Linux?
În primul rând, trebuie spus că termenul de virus este folosit în sens larg pentru a menționa și alte tipuri de software rău intenționat precum viermi, troieni și spyware. Câteva exemple sunt:
- Linux.BackDoor.Xunpes: Permite accesul neautorizat la sistem pentru a executa mai mult de 40 de comenzi, inclusiv capturarea apăsărilor de taste, realizarea de capturi de ecran, crearea, modificarea, ștergerea și transmiterea fișierelor și folderelor și executarea comenzilor Bash.
- Linux.Ekoms: se răspândește prin atașamente de e-mail, descărcări web și dispozitive amovibile infectate. Le permite infractorilor cibernetici să controleze de la distanță computerele infectate. Când rulează, se ascunde în sistem și stabilește o conexiune la un server de comandă și control de la care primește instrucțiuni. Printre alte acțiuni, acesta poate: să facă capturi de ecran, să înregistreze sunetul microfonului, să facă fotografii folosind camera web, să detecteze apăsările de la taste, să fure parole, fișiere și date personale, să descarce și să ruleze software rău intenționat, să împiedice accesul sau să ștergă hard disk-ul sau să genereze mesaje false.
- Windigo (Ebury): La acea vreme a afectat mii de servere Linux printr-o ușă din spate care fura acreditările și accesa sistemul pentru a redirecționa traficul web sau a trimite spam.
- Linux.Encoder: Acest malware criptează fișierele de pe computerul afectat pentru a cere o răscumpărare în schimbul ca utilizatorii să poată accesa fișierele lor. Se răspândește prin pluginuri utilizate de unii dintre cei mai populari manageri de conținut, așa că vizează în principal serverele web. Acest malware folosește un algoritm de criptare AES (Advanced Encryption Standard) pentru a împiedica proprietarii legitimi să acceseze fișierele și apoi produce o cheie privată RSA (Rivest-Shamir-Adleman) pe care o trimite serverului de comandă și control operat de atacatori. Fișierele infectate au acum extensia .encrypted, iar utilizatorii vor vedea un fișier text numit README_FOR_DECRYPT.txt în fiecare folder afectat. Acest fișier conține instrucțiuni pentru a plăti răscumpărarea în criptomonedă.
După cum vedem, riscurile potențiale ale utilizării sistemelor Linux nu sunt inexistente. În plus, trebuie să ținem cont că interacționăm cu alte sisteme de operare care au propriile riscuri de securitate și, deși nu ne afectează direct, putem fi un vector de programare.
Dacă suntem ca scriitorul Game of Thrones George RR Martin, care folosește un notebook care nu este conectat la nimic, probabil că te poți descurca fără să folosești software antivirus. În caz contrar, ar trebui să descărcați unul dintre depozite și să îl păstrați actualizat. Sau, dacă preferați, puteți opta pentru unele dintre opțiunile comerciale.
În articolele ulterioare vom vorbi despre care sunt alternativele.
Sursa: Ubunlog

Comentarii
Trimiteți un comentariu