понедельник, 1 августа 2016 г.

Про "страшные" вирусы в Linux


В последнее время Интернет наводнен новостями об "опасных вирусах", которыми кишит этот Linux. Даже уважаемые, казалось бы, издания, вроде Lenta.Ru, "бьют тревогу".

Системы на Linux атакует вредоносное приложение Linux.Encoder.1, который шифрует файлы пользователей, требуя за расшифровку заплатить криптовалютой.

Поскольку гуманитарии не привыкли внимательно изучать тему и анализировать факты, проделаем эту работу за них. Первое, что бросается в глаза – все СМИ ссылаются на один и тот же источник – сайт производителя антивирусов Dr. Web. У этого производителя есть платный антивирус для Linux, но нет желающих его покупать, так как сказок про страшные вирусы под Linux много, но сами линуксоиды никогда с ними не сталкивались. Может быть в этот раз "специалисты" отловили действительно опасный троянец, эксплуатирующий нераскрытую уязвимость в Linux? Читаем описание этого Linux.Encoder.1 на сайте Dr. Wеb: "После запуска с правами администратора троянец загружает в память своего процесса файлы с требованиями вирусописателей".

Понятно, да? Никакой уязвимости в Linux "спецы" не нашли. Чтобы запустить троянец нужно чтобы пользователь предварительно предоставил ему полномочия администратора системы. Другими словами, троянец работает только при условии, что пользователь сам отключит всю защиту. Учитывая, что линуксоиды очень редко работают под root (аналог учётной записи Администратор в Windows) и ещё реже запускают непроверенные программы из сомнительных источников с полномочиями суперпользователя (root), шансы на выживание Linux.Encoder.1 почти нулевые. Что мы и видим: "Предполагается, что в настоящее время атакованы десятки пользователей". Десятки! Сравните это с масштабами распространения заразы под Windows, когда инфицированными за несколько дней оказываются сотни миллионов компьютеров. А тут десятки. И, скорее всего, большая часть из этого количества – компьютеры "исследователей" компании Dr. Web.

Следует отметить, что "YouTube-аккаунт «Доктора Веба» заблокировали за спам, мошенничество и лживую рекламу". Dr. Web получил предупреждение от Google о "нарушении принципов сообщества". Антивирусная компания не отреагировала на претензии и действие аккаунта было прекращено с формулировкой: "Спам, мошенничество и лживая реклама запрещены".

Опубликованный Dr. Web видеоролик был посвящён новой версии одноименного антивируса для Android. В нем упоминалась одна программа для отправки СМС, которая не могла быть проверена антивирусом Dr. Web, поэтому программа была обозвана вредоносной, хотя по факту таковой не являлась. Разработчики этой программы обратились в Google с жалобой на нанесённый вред репутации и администрация Youtube отреагировала. В Dr. Web вину так и не признали. В компании уверены, что бездоказательно называть в своей рекламе чужую программу вредоносной можно и ложью это не является.

Это у компании стиль работы такой. Если не удается честно конкурировать с другими антивирусами в технологическом плане, то нужно выдумать проблему и сообщить, что именно Dr. Web справляется с ней лучше всех.

Источник: liberatum.ru

Комментариев нет:

Отправить комментарий