csh和Ksh及Linux Bashbash簡述
大部分UNIX系統(tǒng)同樣支持腳本語言,通常稱做shell腳本。shell腳本被用于安裝目的和批處理。毫無疑問UNIX平臺上的計算機蠕蟲通常會使用shell腳本來安裝自己。shell腳本有一個優(yōu)點, 就是可以在不同的UNIX平臺上等效地運行。
盡管在大部分UNIX系統(tǒng)之間并不具備二進制兼容 性,但是攻擊者卻可以使用shell腳本來繞過這一問題。shell腳本可以使用系統(tǒng)中的標準工具, 如GREP,這就大大增強了病毒的功能。
shell腳本可以運用大部分已知的感染技術(shù),如覆蓋、追加和前置技術(shù)。2004年出現(xiàn)了一些 新的蠕蟲,如SH/Renepo.A,它們使用bash腳本將自己復制到MAC OS X上裝載(mount)的驅(qū) 動器的StartupItems文件夾中。這表明病毒作者們對在MAC OS X上開發(fā)蠕蟲重新產(chǎn)生了興趣。 另外,像Renepo病毒給MAC OS X系統(tǒng)帶來了一系列的攻擊威脅,因為該類病毒關(guān)閉了防火墻、 運行了流行的密碼破解工具John The Ripper、并為攻擊者創(chuàng)建了新的用戶賬號。不過,當前的 攻擊卻要求有root權(quán)限。
可以預見,MAC OS X也將會成為今后遠程漏洞利用攻擊的目標。
【編輯推薦】