สเตาก
Staog เป็น ไวรัสคอมพิวเตอร์ตัวแรกที่เขียนขึ้นสำหรับระบบปฏิบัติการLinux มันถูกค้นพบเมื่อวันที่ 20 ตุลาคม พ.ศ. 2539 [ 1 ]และช่องโหว่ที่มันใช้ประโยชน์ได้รับการแก้ไขในเวลาต่อมาไม่นาน ไม่มีการตรวจพบไวรัสนี้ในธรรมชาติอีกเลยนับตั้งแต่การระบาดครั้งแรก[ 2 ]ช่องโหว่ที่ Staog ใช้ประโยชน์ได้รับการแก้ไข ใน ระบบปฏิบัติการ Linuxหลักทั้งหมดทำให้ไวรัสนี้ไม่เป็นภัยคุกคามอีกต่อไป[ 2 ] [ 3 ]
Staog สามารถทำลายการเข้าถึงระดับรูทของระบบ Linux ที่ติดเชื้อได้ผ่านช่องโหว่ของเคอร์เนล ที่รู้จัก 3 ประการ ได้แก่ mount buffer overflow , tip buffer overflow และบั๊ก suidperl หนึ่งตัว[ 4 ]ซึ่งทำให้สามารถคงอยู่ในระบบได้ จากนั้นก็จะแพร่เชื้อไปยังไบนารี ที่ถูกเรียกใช้ งาน[ 2 ]สำหรับคำสั่ง tip เนื่องจากใน Linux เวอร์ชันแรกๆ มักจะติดตั้งเป็น ไบนารี setuid root ซึ่งหมายความว่ามันทำงานด้วยสิทธิ์ระดับรูทแม้ว่าจะถูกเรียกใช้งานโดยผู้ใช้ทั่วไปก็ตาม[ 5 ] Staog ใช้ประโยชน์จากสิ่งนั้น ร่วมกับ buffer overflow ใน tip เพื่อให้ได้สิทธิ์ระดับรูทในการเข้าถึงระบบ
Staog ถูกเขียนด้วยภาษาแอสเซมบลีโดย กลุ่ม แฮกเกอร์ ชาวออสเตรเลีย VLAD [ 2 ] [ 6 ]ซึ่งเป็นที่รู้จักกันดีในฐานะ ผู้สร้างไวรัส Windows 95 ตัวแรก Boza [ 4 ] [ 7 ]
ดูเพิ่มเติม
ลิงก์ภายนอก
- ข้อมูล Staog บนเว็บไซต์ F-Secures