Setelah istirahat baru-baru ini pada mesin yang menjalankan Linux, saya menemukan file yang dapat dieksekusi di folder rumah pengguna dengan kata sandi yang lemah. Saya telah membersihkan apa yang tampak sebagai semua kerusakan, tetapi saya sedang mempersiapkan pembersihan penuh untuk memastikan.
Apa yang dapat dilakukan oleh malware yang dilakukan oleh NON-sudo atau pengguna yang tidak memiliki hak? Apakah hanya mencari file yang ditandai dengan izin tertulisi dunia untuk menginfeksi? Hal-hal apa yang mengancam yang dapat dilakukan oleh pengguna non-admin pada kebanyakan sistem Linux? Bisakah Anda memberikan beberapa contoh masalah dunia nyata yang dapat ditimbulkan oleh pelanggaran keamanan semacam ini?
Jawaban:
Sebagian besar pengguna normal dapat mengirim email, menjalankan utilitas sistem, dan membuat soket jaringan mendengarkan pada port yang lebih tinggi. Ini berarti penyerang bisa
Apa sebenarnya artinya ini tergantung pada pengaturan Anda. Misalnya penyerang dapat mengirim surat yang sepertinya berasal dari perusahaan Anda dan menyalahgunakan reputasi surat server Anda; terlebih lagi jika fitur otentikasi email seperti DKIM telah diatur. Ini berfungsi sampai perwakilan server Anda mencemari dan server email lainnya mulai membuat daftar hitam IP / domain.
Bagaimanapun, memulihkan dari cadangan adalah pilihan yang tepat.
sumber
Sebagian besar jawaban tidak memiliki dua kata kunci: eskalasi hak istimewa .
Satu penyerang memiliki akses ke akun yang tidak memiliki hak pribadi, akan lebih mudah bagi mereka untuk mengeksploitasi bug di sistem operasi dan perpustakaan untuk mendapatkan akses istimewa ke sistem. Anda tidak boleh berasumsi bahwa penyerang hanya menggunakan akses yang tidak terjangkau yang awalnya mereka peroleh.
sumber
Sebuah
rm -rf ~
atau sesuatu yang serupa akan menjadi bencana besar, dan Anda tidak memerlukan hak akses root.sumber
rm -rf /
jauh lebih aman (jk jangan lakukan itu. Ini membunuh segalanya: urbandictionary.com/define.php?term=rm+-rf+%2F. )Ransomware
Ini tidak berlaku untuk situasi Anda, karena Anda akan menyadarinya, tetapi untuk serangan ransomware saat ini yang agak populer (mengenkripsi semua dokumen Anda dan menawarkan untuk menjual kunci dekripsi), itu benar-benar cukup untuk memiliki akses yang tidak terjangkau.
Itu tidak dapat memodifikasi file sistem, tetapi umumnya membangun kembali sistem dari awal adalah sederhana dibandingkan dengan pemulihan data pengguna yang berharga (dokumen bisnis, gambar keluarga, dll) dari cadangan yang sering usang atau tidak ada.
sumber
Paling umum (dalam POV saya, dari pengalaman saya):
Mengirim spam
Mengirim lebih banyak spam
Menginfeksi komputer lain
Siapkan situs phishing
...
sumber
Virus dapat menginfeksi semua mesin di jaringan LAN Anda dan meningkatkan hak istimewa untuk mendapatkan akses root wiki-Privilege_escalation
sumber
Banyak kemungkinan potensial muncul di benak saya:
Tentu saja ini adalah skenario kasus yang lebih buruk jadi jangan panik. Beberapa di antaranya mungkin diblokir oleh tindakan keamanan lainnya dan tidak akan sepele sama sekali.
sumber
Informasi [1]
IMHO, salah satu hal paling menakutkan yang dapat dilakukan oleh eksploit adalah mengumpulkan informasi dan tetap tersembunyi untuk kembali dan menyerang ketika perhatian Anda akan berkurang (setiap malam atau periode liburan akan sesuai).
Berikut ini hanya alasan pertama yang muncul di pikiran saya, Anda dapat menambahkan orang lain dan orang lain ...
Jadi ratakan mesin itu dan pantau kata sandi dan kunci di masa depan, untuk alasan ini di atas dan semua yang lain yang dapat Anda baca dari jawaban lainnya.
[1] Mengutip tidak secara harfiah Hitchcock: "Tembakan senjata berlangsung sesaat tetapi tangan yang memegang senjata dapat bertahan dalam film penuh"
sumber