Троян удаленного доступа в Ubuntu?

Троян удаленного доступа в Ubuntu?

Введение

Здравствуйте, я новичок в Ubuntu, но перешел на нее с Windows, так как слышал, что она более безопасна и менее подвержена вирусам. За последние несколько месяцев я много читал о компьютерных вирусах, и это, вероятно, сделало меня немного более параноидальным.

Проблема

Мы все знаем, что Linux менее подвержен вирусам, но все же некоторые вирусы в нем содержатся. Но каковы шансы получить вирус?Троян удаленного доступа (RAT)Я несколько раз замечал, что когда я на некоторое время выходил из комнаты, открывалось другое окно/программа, которую я не трогал, и поскольку мой компьютер содержит много исходных кодов, я бы счел это «концом моей жизни», если бы произошло что-то подобное.

Дополнительная информация

  • Я удалил VNC (vino) со своего компьютера сразу после установки системы.

  • Я не скачивал ничего неизвестного из интернета, только несколько известных программ, использующих официальные пакеты сapt-get install

  • Я не посещал ни одного сайта, в котором не был бы уверен (мой Ubuntu используется только для программирования)

  • Я использую инструмент сканирования ClamAV каждое утро.clamscan -r --bell -i /

  • Я также использовал rkhunter для сканирования на предмет возможных руткитов — ничего не обнаружено.

Решения, о которых я уже слышал, но я их толком не тестировал

  • Использование wiresharkдля мониторинга трафика (у меня нет опыта использования этого инструмента, я хотел бы знать, какие данные мне следует искать)
  • Я также слышал, что это iptablesможет быть полезно.

Окончание

Я знаю, что вы никогда не можете быть на 100% уверены, что ваш компьютер свободен от вирусов, но я думаю, что наличие RAT на вашем компьютере - это своего рода "экстремальный вирус", честно говоря. Я сомневаюсь, что кто-то действительно будет контролировать мой компьютер, так как я уверен, что у него нет реального способа сделать это. Но с другой стороны, я все еще параноик по этому поводу. Есть ли способ действительно это проверить, а затем, наконец, закрыть это дело, которое отнимает у меня много времени на поиски на форумах по безопасности и т. д.?

Мое мнение:Я лично сомневаюсь, что среди небольшой группы существующих вирусов для Linux есть вирусы этого типа, но, возможно, я ошибаюсь.

решение1

Linux, по своей сути, ужеочень сильнобезопасный из-за своей модели разрешений и основных принципов дизайна. В отличие от Windows, Linux был создан с учетом безопасности, что сделало его очень сложным для фактического проникновения.

Имея это в виду, проникаялюбойсистема не невозможна, но есть несколько простых шагов, которые вы можете предпринять, чтобы предотвратить проникновение большинства вирусов на ваш компьютер.

  • Поддерживайте свою систему в актуальном состоянии!
    Если в любом хорошо поддерживаемом пакете будет обнаружена уязвимость безопасности, она будет исправлена ​​чрезвычайно быстро. Просто запускайте ее sudo apt update && sudo apt full-upgradeвремя от времени, чтобы поддерживать все ваши пакеты в актуальном состоянии.
  • Избегайте PPA как чумы!
    PPA невероятно полезны для людей, но если вы не уверены на 100%, что ими управляют авторитетные люди и они не скомпрометированы, не добавляйте их в свою систему.Вредоносное ПО через APTна самом деле не входит в область средних возможностей, так что вы будете в безопасности.
  • Используйте брандмауэр!
    Помните, я говорил, что иногда в программе можно найти ошибку, которая может быть использована? Установите ufwиз APT, а затем выполните эту команду: sudo ufw default deny incoming. Эта команда заблокирует все входящие соединения на ваш компьютер. Если вам нужно разрешить некоторые входящие соединения, просто добавьте еще одно правило брандмауэра.
  • Сканирование на наличие вирусов/руткитовИзредка!
    Чтобы не рисковать, вам следует использовать clamavи rkhunterвремя от времени регулярно. Один раз в две недели, вероятно, будет более чем достаточно для 99,9% людей.
  • Используй здравый смысл!
    Абсолютно лучшее средство защиты от вредоносных программ — это здравый смысл! Не посещайте странные сайты, не загружайте и не запускайте неизвестные файлы и тому подобное.
  • Сохраняйте резервные копии!
    В случае худшего возможного инцидента (что-то заражено) просто сотрите вашу систему и восстановите ее из чистой резервной копии. Если вы хотите бытьДействительнобезопасно, вы даже можете создавать резервные копии в автономном режиме (через загрузку в реальном времени), чтобы вредоносное ПО не имело возможности распространиться на ваш диск, за исключением случаев, когда оно находится в необработанном виде.
  • Шифруй, детка, шифруй!
    Если на вашем диске есть конфиденциальные данные, часто бывает полезно их зашифровать. Расшифруйте данные, когда вам нужно с ними работать, и зашифруйте их снова, как только закончите. Вы даже можете хранить зашифрованные данные на отдельном диске. Это гарантирует, что если вредоносное ПО каким-то образом попадет на ваш компьютер, его окно возможностей будет очень маленьким.

Помня об этих простых трюках, вы будете защищены от 99,999% всех вредоносных программ на Linux. У вас уже безопасная ОС, и я предполагаю, что вы не вносили радикальных изменений в разрешения. Все будет в порядке!

решение2

Хотя Linux "безопаснее" других ОС, это только из-за меньшего вектора атак и открытых сообществ. По моему мнению, гораздо проще взломать систему Linux, просто основываясь на том факте, что именно ее используют злодейские сущности для создания этих инструментов. К счастью (для нас, пользователей *nix), разработка вредоносного ПО для Windows все еще немного прибыльнее. При этом:

  1. Регулярно обновляйте/модернизируйте.
  2. Обновите/повторите попытку.
  3. установите htop и наблюдайте за своей системой, когда вам покажется, что что-то выглядит странно \ затем погуглите.
  4. UFW — это отличный и простой инструмент для блокировки сетевого трафика. Он используется по умолчанию в вариантах Debian/Ubuntu.

    sudo ufw allow <port>/<protocol>
    sudo ufw allow 80/tcp
    sudo ufw allow google-chrome #if you wanna allow a whole application.
    

Последнее и самое важное:

sudo apt update && sudo apt upgrade 

решение3

В реальной жизни это рано или поздно произойдет, поэтому вот несколько способов обнаружения и устранения.

ВОССТАНОВЛЕНИЕ: Резервное копирование пространства ОС и пользовательского пространства может спасти жизнь, а качественные резервные копии скрывают множество ошибок.

ОБНАРУЖЕНИЕ: как обнаружить ошибку, например вирус или троян, которая поставила под угрозу вашу безопасность.

Являются ли загадочные программы в списке nethogs вредоносными? В частности, как определить, являются ли загадочные программы в списке nethogs "действующими как" вредоносный вирус? Возможно, стоит посмотреть мой предыдущий пост здесь: Как проверить Ubuntu на наличие заражения? атака на сервер

ПРОФИЛАКТИКА: См. выше.

Кстати, да, запуск VNC с настройками по умолчанию — это огромный риск, поэтому лучше удалить его или, по крайней мере, изменить порт по умолчанию и установить пароль перед подключением к Интернету и т. д. и т. п.

Все, что здесь и выше, скорее всего, охватывает наиболее распространенные проблемы.

НТН

Связанный контент