BeBur schrieb:
Und die suchen auch nach Linux Viren?
Angesichts der Tatsache, daß es auch für Linux Malware gibt (wenn auch nicht besonders viel oder verbreitet) ist davon auszugehen.
Auf der einen Seite ist es unter Linux deutlich schwieriger einen Virus oder Trojaner effektiv einzuschleusen. Auf der anderen Seite würde eine wachsende Verbreitung von Linux auf dem Desktop den Entwicklern von Malware in die Hände spielen.
Die weit überwiegende Menge an Schadsoftware ist auf die Kooperation der Opfer angewiesen. Phishing ist kein magischer Jetzt-habe-ich-deine-Daten Angriff. Man muß das Opfer dazu bringen seine Daten freiwillig irgendwo einzugeben. Auch die üblichen Trojaner unter Windows aktivieren sich nicht auf magische Weise von ganz alleine. Man muß das Opfer dazu bringen den Schadcode freiwillig auszuführen.
Man sieht doch auch hier auf CB immer wieder Fragesteller die irgendwelche Anweisungen die sie irgendwo im Internet gefunden haben ausführten und teilweise erst dadurch Systemprobleme bekamen. In der Mehrzahl haben diese Leute nicht die blasseste Ahnung was diese Anweisungen denn nun konkret bewirken. Sie führen die Anweisungen aus, weil irgendjemand den sie noch nie gesehen haben und dessen Motive unbekannt sind ihnen sagte, daß die Befolgung dieser Anweisungen ihr Problem lösen würde. Jemand mit bösen Absichten könnte sich genau diese Ahnungslosigkeit zunutze machen.
Wie wäre es z.B. mit einem maßgeschneiderten Linux-Paket das über die Paketverwaltung installiert wird. Die Installation läuft mit root-Rechten ab und darf im System alles machen. Kombiniert man das ganze mit einer Malware die per Cron-Job regelmäßig aufgerufen wird funktioniert das sogar zeitverzögert. Heute wird die Software installiert und in vier oder sechs Wochen aktiviert sich die Schadroutine.
Und am Anfang steht ein harmloses "sudo apt install EvilPackage"
Und ja, wer schlau genug ist einen Trojaner zu entwerfen, der ist auch schlau genug ein maßgeschneidertes Paket für die gängigen Linux-Paketsysteme zu schnüren. Ich habe selbst schon Debian-Pakete für mich selbst angepaßt, das ist nun wirklich keine Raketenwissenschaft.