csh和Ksh及Linux Bashbash簡述
大部分UNIX系統同樣支持腳本語言,通常稱做shell腳本。shell腳本被用于安裝目的和批處理。毫無疑問UNIX平臺上的計算機蠕蟲通常會使用shell腳本來安裝自己。shell腳本有一個優點, 就是可以在不同的UNIX平臺上等效地運行。
盡管在大部分UNIX系統之間并不具備二進制兼容 性,但是攻擊者卻可以使用shell腳本來繞過這一問題。shell腳本可以使用系統中的標準工具, 如GREP,這就大大增強了病毒的功能。
shell腳本可以運用大部分已知的感染技術,如覆蓋、追加和前置技術。2004年出現了一些 新的蠕蟲,如SH/Renepo.A,它們使用bash腳本將自己復制到MAC OS X上裝載(mount)的驅 動器的StartupItems文件夾中。這表明病毒作者們對在MAC OS X上開發蠕蟲重新產生了興趣。 另外,像Renepo病毒給MAC OS X系統帶來了一系列的攻擊威脅,因為該類病毒關閉了防火墻、 運行了流行的密碼破解工具John The Ripper、并為攻擊者創建了新的用戶賬號。不過,當前的 攻擊卻要求有root權限。
可以預見,MAC OS X也將會成為今后遠程漏洞利用攻擊的目標。
【編輯推薦】