لینوکس عاری از بدافزار است – یا بسیاری از افراد سالها معتقد بودند. این توهم از سه پایه به وجود آمد. اول ، لینوکس یک سیستم طاقچه بود که بسیار کمتر از ویندوز استفاده می شد. دوم ، این مورد عمدتا توسط متخصصان فناوری اطلاعات مورد استفاده قرار می گیرد ، که از درآمد متوسطی نسبت به کاربر متوسط برخوردار هستند. و سوم ، با توجه به مشخصات معماری سیستم ، بدافزار مجبور است مجوزهای ریشه را به گونه ای بدست آورد تا آسیب ببیند و حملات را بشدت پیچیده کند. ، مدت طولانی است که آن را در دیگران پیشی گرفته است. علاوه بر این ، بسیاری از توسعه دهندگان با ارائه پوسته های گرافیکی و ابزارهایی که در نگاه اول از سیستم های آسان برای استفاده ویندوز قابل تشخیص نیستند ، در تلاشند تا سیستم خود را برای کاربر نهایی دوستانه تر کنند. این محبوبیت لینوکس را بسیار افزایش داده است ، اما همچنین کاربران مستعد خطا را نیز به خود جلب می کند. و محبوبیت روزافزون لینوکس – در مکان سرور مهم استراتژیک و همچنین در ایستگاه های کاری – توجه جرایم سایبری بیشتری را به خود جلب کرده است. طراحان اصلی حملات هدفمند و APT ابزارهای بیشتری را ایجاد می کنند که به طور خاص برای این خانواده از سیستم عامل ها طراحی شده باشد. همکاران ما از تیم تحقیقات و تجزیه و تحلیل جهانی (GReAT) با تجزیه و تحلیل تهدیدات پیچیده در سالهای اخیر دریافتند که اکثر گروههای مهاجم امروزی علاقه جدی به لینوکس دارند.
Winniti (با نام مستعار APT41 یا Barium) ، Cloud Snooper ، DarkHotel ، Equation ، Lazarus ، Sofacy ، The Dukes ، The Lamberts ، Turla ، WildNeutron و بسیاری دیگر همه ابزارهایی برای حمله به ماشین های مبتنی بر Linux دارند. یکی دیگر از توسعه دهندگان ابزارهای هدف قرار دادن لینوکس ، HackingTeam است ، شرکتی که نرم افزارهایی را به اصطلاح نظارت قانونی به دولت ها و سازمان های اجرای قانون می فروشد. این چند سال پیش هک شد و برخی از دانش آن در دست مجرمان سایبری قرار گرفت. برای توضیح بیشتر در مورد گروههای مهاجم و ابزارهای آنها ، به گزارش وبلاگ Securelist ما مراجعه کنید. منابع نرم افزاری مورد اعتماد برای لینوکس و نصب نرم افزار و اجرای اسکریپت ها از منابع شخص ثالث را مسدود کنید ؛
به ویژه راه حل شرکت ما ، Kaspersky Total S ecurity for Business ، شامل اجزای محافظت از سرورهای نامه و دروازه ها است. شما می توانید در این پست Securelist توصیه ها و توصیه های دقیق تری پیدا کنید.
! تابع (f ، b ، e ، v ، n ، t ، s) {if (f.fbq) بازگشت ؛ n = f.fbq = تابع () {n.callMethod؟
n.callMethod.apply (n ، استدلال ها): n.queue.push (آرگومان ها)}؛ if (! f._fbq) f._fbq = n؛
n.push = n؛ n.loaded =! 0؛ n.version = '2.0'؛ n.queue = []؛ t = b.createElement (e)؛ t.async =! 0؛
t.src = v؛ s = b.getElementByTagName (e) [0]؛ s.parentNode.insertBefore (t، s)} (پنجره ،
سند ، "اسکریپت" ، "// connect.facebook.net/en_US/fbevents.js")؛
fbq ('init'، '839281392784015')؛
fbq ('track'، 'PageView')؛
(تابع (d، s، id) {var js، fjs = d.getElementByTagName (s) [0]؛ if (d.getElementById (id)) {return} js = d.createElement (s)؛ js.id = id؛ js.src = "https: / / connect.facebook.net / en_US /all.js"؛ fjs.parentNode.insertBefore (js، fjs)} (سند ، "اسکریپت" ، "facebook-jssdk "))؛ .