樹大招風,隨著科技業者紛紛支持開始程式碼,日前全球首屈一指的電腦製造商IBM也表示將斥3億美元鉅資建立Linux 諮詢業務,Linux作業平台更是背負著對抗微軟視窗的有利武器,然而全球首隻Linux病毒卻也隨之而來!這隻名為「Ramen」的病毒早在2000年11月間就偷偷搭乘網路之便造訪台灣,而其挾帶的摧毀力將造成Linux 伺服器上安全的漏洞,讓駭客們的入侵有機可乘。
早前IBM在紐約的Linux Wold會議中公開表示Linux的發展已經成熟,到達商業應用階段,可預計今年企業界採用Linux的比率可望向上狂飆,其開放式的程式碼可供各程式人員修改的話言猶在耳,然而國際電腦網路危機處理中心 (CERT) 及台灣電腦網路危機處理中心 (TWCERT)均陸續發現全球首隻Linux病毒「Ramen」,並趕緊在網上宣告Linux的使用者勿掉以輕心。
據聞「Ramen」是透過rpc.statd、wu-ftpd及LPRng的安全漏洞取得權限後,並且植入後門種式進行入侵感染動作,被入侵的主機將會大量掃瞄網路上的其它主機,造成其他主機的誤會以及佔用了網路的頻寬。而這隻病毒會將Linux 伺服器上預設的index.html網頁改變為非原伺服器的內容,並將伺服器User提升為可任意更改系統設定的最大權現使用者Root,駭客藉此將為所欲為,造成安全極大的威脅。「Ramen」 還利用這個漏洞自動掃描網路上所有使用Linux 平台的電腦,甚至藉由提供免費電子郵件信箱的伺服主機,將病毒複製傳播。其對Linux使用者造成的威脅不可說不大。