Linux也能中毒?Linux也有病毒么?你还别说,最近还真有,前天IDC给我发邮件说我的VPS给他们黑名单中的DNS域发包,建议我重装系统。想想Linux已经很多年没有什么系统病毒了啊,怎么可能中毒呢,然后就拿着邮件说的病毒去谷歌了一下下,然后被吓了一跳。
这个新型木马叫做Ebury,是由一个SSH的安全漏洞引发的后门漏洞,安全级别比较高,那么他会做什么呢?
首先是感染你的二进制文件,通常是/usr/sbin/sshd,/usr/bin/ssh这种二进制文件,感染之后,木马可以监视你的密码,同时向远程端进行密码的发送,最终达到Hack掉你系统的目的,看起来很可怕,但是本站比较小,暂时没有什么异常现象发生,不过为了安全起见,我还是重装了系统。我在其他论坛和网站上面给出清理的方法也都是备份数据,格式化磁盘分区,然后重装系统,没什么太好的解决方法。
Ebury使用共享内存进行通信,使用ipcs -m命令来查看,如果输出一个或多个大于3M并且权限是666,基本上就可以确定你已经感染了该病毒了,如果感染的话,可能比较好的方法就是格式化,重装,还好Linux重装不像windows那么麻烦,如果有重要数据的话,可以先备份一下。ESET的报告说,全球可能有一半的UNIX/Linux服务器感染了此病毒,所以赶快检查一下你的服务器是否也感染了吧。