Linux用戶安全意識缺乏導致僵尸病毒大傳播
互聯網安全企業賽門鐵克公司(Symantec)提供的服務調查研究報告揭示,企業用戶對 Linux郵件服務器安全意識的缺乏為“僵尸病毒”的傳播大開便利之門,并使得眾多運行Linux操作系統的用戶遭受“僵尸病毒”感染。賽門鐵克 公司情報實驗室提供的月度信息報告表明,在發送惡意垃圾信息郵件的個人電腦中,基于Linux操作系統的個人電腦數量是基于Windows操作系統下個人 電腦數量的五倍。
賽門鐵克托管服務部門惡意軟件數據分析師麥特·尼斯貝特(Mat Nisbet)在其個人博客中對外公布這一消息,并聲稱其計劃深究這一現象的深層次原因。尼斯貝特說:“我們對已經感染僵尸病毒并運行Linux操作系統的電腦進行隨進抽樣檢驗,測試感染這些僵尸電腦病毒的IP地址源。大部分案例的IP地址源指向一臺運行開源電子郵件代理服務的服務器。這說明,眾多 Linux操作系統電腦被“僵尸病毒”感染的一個主要原因在于目前運營自己電子郵件服務器的企業用戶為降低運營成本,使用開源軟件。但這些企業用戶并未意識到,使用開源軟件為僵尸病毒利用端口25進行傳播提供了可乘之機。”
尼斯貝特同時指出,現在互聯網中的一些“僵尸病毒”可以自動搜索敞開端口25的郵件服務器及個人電腦,并感染這些使用開源軟件的郵件服務器及個人電腦進行“僵尸病毒”傳播。尼斯貝特說:“任何利用Linux操作系統下軟件使用免費優勢的用戶,都需要提高操作系統安全警惕。通過正確的安全設置操作保護個人電腦免受惡意 “僵尸病毒”感染。運行Linux操作系統的個人用戶需要通過提高安全設置,僅向經過授權的用戶提供端口25訪問權限。”
【編輯推薦】