USB 부팅으로 바이러스를 가져올 수 있습니까?


1

내 랩톱에서 Windows 8.1을 실행 중이지만 곧 USB 플래시 드라이브에 우분투를 설치하려고합니다.

우분투에서 바이러스가 생기면 내 Windows를 감염시킬 수 있을지 궁금합니다. Windows가 내 내장 HDD에 설치되어 있고 Ubuntu가 외부 장치에 설치 될 것이고 파일을 다른 장치로 전송하지 않기 때문입니다.

답변:


2

우분투에서 바이러스가 생기면 내 Windows를 감염시킬 수 있을지 궁금합니다.

짧은 답변

리눅스에 감염된 바이러스에 의해? 아마도.

휴대용 악성 코드

크로스 플랫폼 바이러스가 존재하지만 운영 체제는 언어와 유사하기 때문에 드문 경우가 많습니다. 약간의 겹침이있을 수 있지만 일반적으로 수정이나 특수 처리없이 다른 것을 플러그 앤 플레이 할 수 없다는 차이가 있습니다.

책에서 셸 코더의 프로그래밍 , Kris Kaspersky (안티 바이러스와 관련 없음)는 여러 바이러스에 걸쳐 호환되는 바이러스를 작성하는 것이 어렵다고 설명합니다. 다른 Linux 버전 그들은 서로 다른 메커니즘을 사용하기 때문에 서로 호환되지 않기 때문에 단순히 작동하는 단일 메서드 만 사용할 수없고 다른 Unix / Linux 시스템에 대한 쉘 코드 예제를 제공 할 수 없습니다. Linux에서 작동하는 바이러스를 작성하는 것이 어렵다면 Windows에서 작동하는 것이 얼마나 힘든지 상상해보십시오.

그는 실제로 그것을 말한다. 대부분의 해커는 [이식성]에 대한 관심이 부족하기 때문에 패배합니다. . 이것은 그 효과가있는 것이 무엇이든간에 분명히 중요한 것을 얻고있는 매우 헌신적 인 해커들에 의해 쓰여질 것이고, 그러한 바이러스는 일반적으로 조직 범죄의 일부이며 일반적으로보다 더 많은 수익성있는 목표물을 목표로한다는 것을 보여줍니다. 대중 (생각하다 스턱 스넷 ).

회충

네트워크 웜은 낮은 수준의 시스템 액세스 또는 OS 특정 악용을 사용하지 않고 상위 수준의 구성 요소를 사용하기 때문에 가장 일반적인 교차 플랫폼 맬웨어입니다. 이것들은 오페라를 뛰어 넘을 수 있습니다. 자바 스크립트를 사용하여 더러운 작업을하거나, 주소록에있는 모든 사람에게 메일을 보내는 등의 OS를 뛰어 넘을 수 있습니다.

트로이 목마

Windows 설치로 인해 Windows 설치가 위험해질 수 있습니다. 트로이 사람 Linux를 감염 벡터로 사용하지만 Windows 탑재량을 전달합니다. 이것은 플랫폼 간 바이러스보다 훨씬 일반적이며 Apple (Windows를 대상으로하는 Apple 바이러스)에서도 작동합니다. 즉,이 종류의 트로이 목마는 웜보다 덜 일반적입니다.

부트 레코드 바이러스

리눅스는 시스템에서 부팅되기 때문에 Windows가 설치된 HDD에 액세스 할 수 있습니다. 즉, BitLocker를 사용하여 드라이브의 파일을 암호화하여 Linux의 바이러스가 Windows의 파일 시스템에 액세스하지 못하는 경우에도 여전히 부팅 레코드를 감염시키고 디스크의 일부 영역에서 바이러스를 숨길 수 있습니다 다음에 Windows를 부팅 할 때 주입됩니다. 그러나 이것은 Windows 7이 깨끗하게 유지하기 위해 사용하는 모든 보안 구성 요소를 우회하기 위해 상당히 진보 된 바이러스가 필요합니다. 다시 말하지만, 이것들은 너무 일반적이지 않습니다.

개요

일반적으로 생물학적 바이러스와 마찬가지로 교차 오염은 일반적으로 문제가되지 않습니다. 서로 다른 OS는 양립 할 수없는 경향이 있기 때문에 두 가지 모두를 감염시킬 수있는 진화하는 것을 귀찮게하는 충분한 지불금이 없습니다 (아니오, 감기에 걸리지 않습니다 당신의 애완 동물로부터 감염 시키거나 당신의 애완 동물을 감염 시키십시오).

예방 조치

그러나 이것이 보안을 유지해야하는 것은 아닙니다. 너 몇 가지가있어. 할까요 해야 할 것:

  • 필요없는 모든 것을 비활성화하고 모든 업데이트를 적용하고 일종의 안티 멀웨어를 사용하여 Windows 설치를 강화하십시오.
  • 같은 방식으로 Linux 설치를 강화하십시오.
  • 당신이 그들 사이에 전달하는 파일을 미디어로 제한하십시오 ( 양철통 감염되다 ). 파일을 건네 줄 의도는 없지만 보통 신뢰할 수있는 출처의 파일로 안전하게 보관하십시오.

조금이라도 예방하면 대개 안전 할 수 있습니다.


1

리눅스 바이러스는 그다지 일반적이지 않습니다.

주요 관심 분야는 교차 플랫폼 바이러스 즉, 교차 플랫폼 애플리케이션을 공격하는 바이러스. Linux 멀웨어에 대한 Wikipedia 페이지 상태 :

2007 년에 발견 된 새로운 관심 영역은 교차 플랫폼 응용 프로그램의 인기로 인한 교차 플랫폼 바이러스의 문제입니다. 이것은 Badbunny라는 OpenOffice.org 바이러스 배포로 악성 코드 인식의 최전방에 자리 잡았습니다.   시만텍의 스튜어트 스미스 (Stuart Smith)는 다음과 같이 썼습니다.

"이 바이러스를 언급 할 가치가있는 이유는 스크립팅 플랫폼, 확장 성, 플러그 인, ActiveX 등이 얼마나 쉽게 악용 될 수 있는지를 보여주는 것입니다. 너무 자주이 기능을 다른 공급 업체와 기능을 조화시키기 위해 잊고 있습니다 ... [ T는 크로스 플랫폼, 크로스 애플리케이션 환경에서 멀웨어가 생존 할 수있는 능력은 웹 사이트를 통해 점점 더 많은 악성 프로그램이 밀려 나면서 특히 관련이 있습니다. 누군가가 이와 같은 것을 사용하여 웹 서버의 JavaScript 감염자를 삭제할 때까지의 기간 플랫폼에 관계없이? "

다행히도 Linux에는 ClamAV와 같은 무료 및 오픈 소스 또는 anti-rootkit 프로그램 인 chkrootkit 및 rkhunter 등의 안티 바이러스 제품이 있습니다. Wikipedia의 동일한 페이지를 다시 인용하면,

Linux 운영 체제에서 실행할 수있는 다양한 바이러스 백신 응용 프로그램이 있습니다. 이러한 응용 프로그램의 대부분은 Microsoft Windows 사용자에게 영향을 줄 수있는 악용 사례를 찾고 있습니다.

바라건대, 이것은 당신의 걱정을 덜어 줄 것입니다.


0

Windows 바이러스는 다음을 사용하여 Linux에서 실행될 수 있습니다. 포도주 . WINE을 설치하는 경우 클램프와 같은 AV 스캐너 설치를 고려해야합니다.


그렇습니다. 그러나 바이러스는 종종 WINE에 존재하지 않거나 호환성이 없도록 충분히 다른 취약성 및 저급 구성 요소를 악용합니다. 또한 바이러스 자체는 보통 리눅스 자체를 감염시킬 수는 없지만 (윈도우 시스템에 접근 할 때까지 휴면 상태가 될 수있는 드라이브를 감염시킬 수있다.)
Synetech

0

야생에 희귀 한 리눅스 바이러스는 거의 없습니다. 그러나 Windows에서 악성 코드에 감염된 것과 같은 방식으로 Linux 바이러스에 걸려 넘어 지거나 감염되지는 않습니다.이를 염두에두고 우분투에서 바이러스를 감염시키는 Windows 설치에 대해 걱정하십시오.

이 기사 이리 리눅스 악성 코드가 Windows 멀웨어와 같이 인터넷 전체에 존재하지 않는 이유에 대한 통찰력을 줄 수 있습니다.


리눅스보다 더 안전 할지라도 wattOS와 같은 희귀 한 것 또는 무엇보다도 당신이 직접 작성하는 OS가 있다면 당신을 감염시킬 바이러스가 없다는 것을 (아주) 확신해야합니다.
Synetech
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.