感染ELF格式文件的病毒 |
發(fā)布時(shí)間: 2012/8/4 17:42:31 |
感染ELF格式文件的病毒
這類病毒以ELF格式的文件為主要感染目標(biāo),通過匯編或者C可以寫出能感染ELF文件的病毒。Lindose病毒就是一能感染ELF文件的病毒,當(dāng)它發(fā)現(xiàn)一個(gè)ELF文件時(shí),將檢查被感染的機(jī)器類型是否為Intel80386。如果是,則查找該文件中是否有一部分的大小大于2784字節(jié)(或十六進(jìn)制AEO),如果有,病毒就會(huì)用自身代碼覆蓋它并添加宿主文件的相應(yīng)部分的代碼,同時(shí)將宿主文件的入口點(diǎn)指向病毒代碼部分。 防范:由于Linux下有良好的權(quán)限控制機(jī)制,所以這類病毒要有足夠的權(quán)限才能進(jìn)行傳播。在防范此類病毒時(shí),我們要注意管理好自己Linux系統(tǒng)中的各種文件的權(quán)限,特別要注意的是在做日常操作時(shí)不要使用root賬號(hào),最好不要以root身份運(yùn)行來歷不明的可執(zhí)行文件,以免無意中觸發(fā)了含病毒的文件從而傳染到整個(gè)系統(tǒng)中。 本文出自:億恩科技【xuefeilisp.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |