木馬程式 Turla 出現 Linux 變種
Linux 一向比 Windows 安全,但這種安全並不是絕對的,而是相對的。最近有跡象顯示,一直以 Windows 為攻擊目標的木馬程式 Turla ,有可能將攻擊範圍延伸到 Linux 。
Turla是全球最精密的先進持續性攻擊(APT)程式之一,截至2014年8月為止,Turla感染了全球45個國家的數百台個人電腦,受攻擊單位包含政府組織、大使館、軍事機構、教育機構、研究單位與藥廠等,主要活躍於歐洲與中東等地,攻擊者會嘗試竊取該等機構的資訊。卡巴斯基實驗室(Kaspersky Lab)指出,原本鎖定微軟 Windows 作業系統的知名間諜木馬程式 Turla ,有跡象顯示滲透到 Linux 作業系統,因為他們發現了兩款鎖定 Linux 平台的 Turla 樣本。不過目前只發現 Turla 具備攻擊 Linux 的能力,尚未發現實際的攻擊案例。
此一足以攻擊 Linux 平台的 Turla 模組,可連結多個函式庫,能夠藏匿網路通訊、執行任意程式,也能進行遠端管理。還是老生常談的一句話,沒有系統是絕對安全的,Linux 被認為「相對」安全,是因為有全世界開發者一同擁護,而且程式碼完全公開,「相對」 Windows 程式碼只有內部員工才能瀏覽和修正,才會比較安全。作為用戶只要經常為系統更新就足夠了。