Wirus zarażający Windows i Linuksa

Pojawił się przykładowy wirus, który potrafi infekować pliki w Windows i w Linuksie. Na razie jest to tylko dowód, że w ogóle da się stworzyć takie aplikacje, ale...

Na ślad wirusa trafili pracownicy Kaspersky Lab. Natychmiast przypisano mu podwójną nazwę, Virus.Linux.Bi.a/Virus.Win32.Bi.a, gdyż atakuje on zarówno platformę Windows, jak też Linuksa. Jest bowiem w stanie zarazić pliki wykonywalne w obu wymienionych systemach.

W jego wnętrznu znaleziono również kilka napisów, w tym "Greetz to: Immortal Riot, #RuxCon!". RuxCon to rozpowszechniane w latach dziewięćdziesiątych elektroniczne czasopismo tworzone przez fascynatów, tzw. zin.

Zobacz również:

  • Złośliwe oprogramowanie Qbot - czy jest groźne i jak się chronić?
  • Zainfekowany smartfon - przedstawiamy najpopularniejsze objawy
  • Ta inicjatywa ma ułatwić firmom zadanie wdrażania systemów AI

Spokojnie, to tylko otwarte złamanie!

W kontekście Bi.a słowo "atakuje" może wydawać się zbyt mocne, gdyż jest on raczej przykładem, dowodem (ang. proof of concept, PoC) na możliwość stworzenia wirusa międzyplatformowego niż fragmentem naprawdę złośliwego oprogramowania.

Jednak spokój jest tylko chwilowy. Specjaliści z Kaspersky Lab podkreślają, że kod Bi.a może być użyty do stworzenia dużo bardziej złośliwych aplikacji. Sądzą ponadto, że w przyszłości pojawi się znacznie więcej wirusów, które zdołają zainfekować jednocześnie Windows, Linuksa i Mac OS X.

Zobacz też: Jewgienij Kasperski: "Linux jest tak samo narażony na ataki wirusów jak Windows"

Aktualizacja: 18 kwietnia 2006 13:34

Dziennikarze z portalu NewsForge zdołali uzyskać kopię wirusa i dokładnie go przetestować. Udało im się stwierdzić, że zwykle potrafi on infekować pliki na obu (Win32 + Linux) platformach, ale jego umiejętności mogą zależeć od wykorzystywanego kernela.

Test przeprowadzono w Ubuntu Dapper Flight 5. Uruchomiony w WINE wirus potrafił dokleić się do dużych plików ELF (powiększając je o 4096 bajtów). Po przekopiowaniu zarażonych "binarek" do innego katalogu i ich uruchomieniu, infekowane były kolejne pobliskie pliki - tym razem już bez uruchamiania *.EXE w WINE.

Dodatkowe informacje: NewsForge (witryna w języku angielskim)

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200