防病毒软件可以保护我免受 Linux 恶意软件 KillDisk 的侵害吗?

Fli*_*imm 19 security malware antivirus

我的一个亲戚最近给我发了一封电子邮件。他最近从防病毒供应商 ESET 那里看到了这个令人震惊的标题:

KillDisk 现在针对 Linux:要求 25 万美元的赎金,但无法解密

这封电子邮件继续描述了一个软件,它对磁盘内容进行加密并要求赎金。

我的亲戚很震惊,觉得现在肯定需要防病毒软件。

我强烈认为 Ubuntu 上不需要防病毒软件。相反,我认为对 Ubuntu 用户的最佳保护是及时安装安全更新、保持定期备份并仅安装来自 Ubuntu 软件中心等可信来源的软件。随着 KillDisk 的出现,这个建议现在已经过时了吗?

Rin*_*ind 20

这封电子邮件继续描述了一个软件,它对磁盘内容进行加密并要求赎金。

它是如何做到的?(当然文章没有提到......)。从链接...

主加密例程递归遍历根目录中的以下文件夹,最多可深入 17 个子目录:

/boot /bin /sbin /lib/security /lib64/security /usr/local/etc /etc /mnt /share /media /home /usr /tmp /opt /var /root

据研究人员称,受害者的“文件使用应用于 4096 字节文件块的三重 DES 加密”,并且“每个文件都使用不同的 64 位加密密钥集加密”。

我们需要知道他们如何相信他们可以绕过管理员密码......

  • 是否需要 sudo 密码?
  • 或者它是否试图暴力破解 sudo 密码?如果是这样,你的密码有多好?
  • 是否需要您从邮件中下载此恶意软件并运行它?(...) 如果是这样...不要:-P

解决此问题的最佳方法:创建定期备份并保留对您重要的任何内容的 1 个以上备份。始终可以格式化磁盘并重新安装并恢复干净的备份。

我强烈认为 Ubuntu 上不需要防病毒软件。

我也是!但病毒只是所有恶意软件的一小部分。您还获得了 Rootkit 和像您上面描述的那样的垃圾软件。

随着 KillDisk 的出现,这个建议现在已经过时了吗?

不!这个建议是你能得到的最好的建议。目前我们可以认为 Ubuntu 软件中心没有恶意软件。我发现的那篇文章和类似的文章都缺少一点信息:它实际上是如何加密我们的磁盘的。

  • 如果病毒可以加密用户的主目录,这到底是什么[用户真正关心的](https://xkcd.com/1200/)。 (11认同)