"Лаборатория Касперского": угрозы Linux растут
«Лаборатория Касперского», российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о публикации годового аналитического отчета за 2005 год. Отчет, подготовленный вирусными аналитиками «Лаборатории Касперского», посвящен тенденциям развития вредоносных программ для операционных систем, отличных от Windows.В отчете рассматриваются принципы и причины появления вредоносных программ для альтернативных операционных систем, приводятся сравнительные статистические данные, касающиеся количественных показателей вредоносных программ для той или иной операционной системы. Особое внимание уделяется тенденциям в области вредоносного программного обеспечения, а также прогнозам дальнейшего развития вирусной индустрии для альтернативных платформ.
В отчете на основе статистики по прошлым годам сделана попытка проследить тенденции, а также предположить некоторые перспективы и направления развития malware в ближайшем будущем.
История компьютеров, и вирусов в том числе, начиналась отнюдь не с Windows, и даже не с DOS. Как известно, первый компьютерный
По мнению авторов доклада, лидером является Intel + Win32 платформа (т.е. Win32 как
Но, наряду с мейнстримом, всегда есть альтернатива. Основной альтернативой Windows
Главной мишенью для атак являются пользовательские ПК. Основной поток вредоносных программ для Win32 это различные трояны (
Как только увеличивается популярность платформы, под нее начинают появляться вирусы и другие вредоносные программы. Первоначально они носят характер PoC (proof of concept), то есть являются концептуальными примерами, в которых, как правило, нет зловредного кода, несущего деструктивные действия. Они лишь показывают возможность использования уязвимостей. Сначала появляется информация об уязвимостях ОС и приложений. Затем эти теоретические знания материализуются в код в виде эксплойтов, бэкдоров, использующих эти уязвимости. Конечно, производители ПО закрывают известные уязвимости, что, в свою очередь, заставляет вирусописателей искать новые способы атак. В конце концов, поток malware растет просто лавинообразно. Именно это сейчас и происходит на Win32. На других платформах этого пока нет, но, возможно, только пока.
Несмотря на относительно спокойную жизнь, пользователи альтернативных платформ тоже подвергаются атакам вредоносных программ. Именно об этих платформах, их особенностях и тенденциях развития мы и будем говорить ниже. В общем, по сравнению с предыдущим годом, налицо количественный рост malware по всем направлениям. Несложно заметить, что вектор malware направлен в сторону Linux. Здесь наблюдается почти стопроцентный рост malware.
Это и неудивительно ведь эта платформа наиболее популярна среди всех
Отличительной особенностью Unix malware является отсутствие различных пакеров исполняемых файлов, которые затрудняют процесс анализа и обнаружения вредоносной программы. Кроме UPX и его легкой модификации, ничего не встречалось.
В общем и целом по типу вредоносного кода картина на Unix повторяет ситуацию на Win32-фронте. Чистых вирусов, заражающих файлы на локальном диске, становится все меньше. В основном они создаются ради забавы и не совершают никаких разрушающих действий. Разве что
Но все это представляет интерес лишь в исследовательских целях и не несет никакого практического значения. Написание таких вирусов полностью отражает идею Линуса Торвальдса «Just for Fun». Другое дело программы, которые предназначены для взлома серверов и затем их использования как площадки для дальнейших атак. Таких программ много. Речь идет о бэкдорах, эксплойтах, сниферах, флудерах и других hacktoolах. Их количество, как и популярность самого Linux, постоянно растет.
Прошедший год был отмечен также несколькими червями. Например,
Еще один инцидент в мире Linux: в сентябре прошлого года на одном из публичных серверов были обнаружены дистрибутивы популярного
Темой руткитов, которая на Win32 «цветет» вовсю, на Linux, похоже, переболели. Ничего принципиально нового, лишь изредка вариации на старые темы. На остальных
По прогнозам авторов доклада, прежде всего, грядет эра 64-битной архитектуры, и как только она прочно обоснуется на компьютерах пользователей, мир вирусописателей отреагирует на этот факт соответствующим образом. Здесь тоже есть свои сложности, так как бинарный код под AMD64 и под IA64 разный, поэтому под каждую платформу необходимо откомпилировать отдельную версию.
Еще большие надежды подает Apple, считают эксперты ЛК. Переход на
Ядро OS X основано на FreeBSD, поэтому опыт и идеи, используемые для написания malware для FreeBSD, могут быть использованы и для OS. X. Вдобавок ко всему, разработчики системы внесли еще и свои ошибки. За последние пару недель зафиксировано два PoC (Proof of Concept) червя для OS X, которые наглядно иллюстрируют использование ошибок в архитектуре системы. Затем был эксплойт для
Еще одним из бурно развивающихся направлений
Многие крупные производители или уже производят, или анонсировали выпуск устройств с Linux «на борту». Для появления вредоносных программ остается лишь дождаться критической массы подобных устройств у пользователей.
Возможно, бурный рост