Три «побутові» атаки на Linux

Навіть якщо ви про це не знаєте, у вас вдома, напевно, є пристрої з ОС Linux — і їм теж потрібний захист! Ось три атаки на Linux, про які часто забувають навіть професіонали в ІТ.

У XXI столітті операційна система Linux стала такою ж всюдисущою, як і Windows. Хоча на ноутбуках та ПК їй користуються лише 3% людей, Linux домінує в Інтернеті речей і є найпопулярнішою серверною ОС. У вас вдома майже напевно є хоча б один Linux-пристрій, наприклад, Wi-Fi роутер, або «коробочка з вайфаєм». Але цілком імовірно, що пристроїв насправді набагато більше: Linux часто використовується в розумних дверних дзвінках, камерах спостереження, відеоняня, домашніх мережевих сховищах (NAS), телевізорах і так далі.

При цьому з минулого століття Linux виніс репутацію «безпроблемної» ОС, яка не потребує особливого обслуговування та не цікавить хакерів. На жаль, обидва ці факти більше не вірні. Що може загрожувати домашньому Linux-пристрою? Наведемо три приклади із життя.

Ботнет з роутерів

Запустивши шкідливе ПЗ на роутері, камері відеоспостереження або іншому пристрої, що постійно працює і підключеному до Інтернету, зловмисники можуть активно користуватися ним для різних кібератак. Дуже популярне застосування таких роботів в DDoS-атаках. Хрестоматійний випадок – ботнет Mirai, за допомогою якого проводилися найбільші DDoS-атаки минулого десятиліття.

Інше популярне застосування заражених роутерів – запуск на них проксі-сервера. Через такий проксі злочинці можуть виходити в Інтернет, користуючись IP-адресою жертви та замітаючи свої сліди. Обидві ці послуги мають стабільний попит у підпіллі, тому оператори ботнету можуть перепродувати їх іншим кіберзлочинцям.

NAS-вимагання

Великі кібератаки на великі компанії з подальшими вимогами викупу, тобто ransomware, майже змусили нас забути, що починалася ця підпільна індустрія з дуже невеликих загроз домашнім користувачам. Зашифрували комп’ютер, вимагали сто доларів за розшифровку — ще пам’ятаєте? У трохи зміненому вигляді ця загроза відродилася 2021-го і розвинулася 2022 року — тільки тепер хакери ціляться не в ноутбуки та десктопи, а в домашні файл-сервери, NAS. Мінімум двічі шкідливе програмне забезпечення атакувало власників NAS від QNAP (Qlocker, Deadbolt), також під атаками побували пристрої Synology, LG, ZyXEL. Сценарій у всіх випадках однаковий: доступне через Інтернет мережеве сховище атакують, перебираючи паролі або використовуючи вразливість у ПЗ. Далі на ньому запускають Linux-зловреда, який шифрує всі дані та виводить вимогу викупу.

Шпигунство на десктопах

Власники настільних комп’ютерів або ноутбуків з Ubuntu, Mint та іншими різновидами Linux теж мають бути обережні. “Десктопні” шкідники існують для Linux давно, але тепер їх можна підхопити навіть на офіційних сайтах. Нещодавно виявили атаки на Linux, в яких деякі користувачі Linux-версії Free Download Manager перенаправлялися на шкідливий репозиторій і завантажували на свої комп’ютери троянізовану версію FDM.

Щоб провернути цей трюк, зловмисники зламали сайт Free Download Manager і залишили там скрипт, який випадково направляв одних відвідувачів на офіційну, «чисту» версію FDM, а інших — на заражену. Троянська версія розгортала на комп’ютері шкідливе програмне забезпечення, що краде паролі та іншу важливу інформацію. Траплялися подібні випадки і в минулому, наприклад з образами Linux Mint.

Особливо відзначимо, що уразливостей в Linux і популярних Linux-додатках виявляють достатньо, тому навіть правильно налаштовані засоби ОС і ролі доступу не дають повного захисту від подібних атак.

Загалом покладатися на те, що «Linux мало популярний і нікому не потрібен», «я не ходжу на підозрілі сайти», «не треба працювати під root» та інші народні рецепти вже давно не можна. Захищати робочі станції на базі Linux треба так само ретельно, як з Windows і MacOS.

Як захищати Linux-системи вдома

  • Використовуйте надійний пароль адміністратора на роутері, NAS, відеоняні, домашніх комп’ютерах. Паролі цих пристроїв повинні відрізнятися. Перебір паролів та використання стандартних заводських паролів залишаються популярними способами атак на домашній Linux. Правильні (довгі та складні) паролі зручно зберігати у менеджері паролів, щоб не вводити вручну.
  • Регулярно оновлюйте прошивку роутера, NAS та інших пристроїв. Пошукайте в налаштуваннях функцію автоматичного оновлення, тут вона буде особливо зручною. Ці оновлення захистять від популярних атак через експлуатацію уразливостей у Linux-пристроях.
  • Вимкніть керування з Інтернету. Майже всі роутери та NAS дозволяють обмежити доступ до своєї панелі керування. Зробіть так, щоб вона взагалі не відкривалася з Інтернету і була доступна лише з домашньої мережі.
  • Мінімізуйте непотрібні послуги. І NAS, і роутер і навіть смарт-дзвінок є мініатюрними серверами. У них часто доступні додаткові функції: медіасервер, звернення до файлів FTP, підключення принтера для друку з будь-якого домашнього комп’ютера, управління з командного рядка SSH і так далі. Залишіть увімкненими лише ті функції, якими дійсно користуєтеся.
  • Обміркуйте обмеження “хмари”. Якщо ви не користуєтеся «хмарними» функціями свого NAS (наприклад, WD My Cloud) або користуєтеся, але можете без них обійтися, краще їх взагалі відключити і звертатися до NAS тільки з локальної мережі з дому. Це не лише зупинить багато кібератак, а й захистить у разі інцидентів на стороні постачальника.
  • Використовуйте спеціалізовані засоби захисту. Залежно від пристрою, назви та функції доступних інструментів можуть відрізнятися. Для ПК і ноутбуків на Linux, а також для деяких NAS доступні антивіруси, включаючи рішення Open Source, що регулярно оновлюються, наприклад ClamAV. Також є інструменти для вузьких завдань, наприклад для пошуку руткітів.
  • Для настільних комп’ютерів можна продумати перехід на операційну систему Qubes. Вона цілком побудована на принципах контейнеризації та дозволяє повністю ізолювати додатки один від одного. Контейнери Qubes базуються на Fedora та Debian.
Веб-сайт використовує файли cookies. Мета — маркетинг і аналіз трафіку. Тут можете дізнатися більше.