Android

Τι είναι ένα rootkit και πώς μολύνει τον υπολογιστή σας

PC Tutorial-Πως μπορειτε να αφαιρεσετε Rootkits and Adwares πολυ ευκολα (greek)

PC Tutorial-Πως μπορειτε να αφαιρεσετε Rootkits and Adwares πολυ ευκολα (greek)

Πίνακας περιεχομένων:

Anonim

Όλοι γνωρίζουν τους ιούς υπολογιστών - και οι άνθρωποι είναι σωστά φοβισμένοι γι 'αυτούς. Πολλοί έχουν επίσης ακούσει για τα σκουλήκια (υπολογιστών), τα οποία είναι δυσάρεστα προγράμματα σχεδιασμένα να εξαπλώνονται όσο μπορούν για να μολύνουν τους υπολογιστές.

Ένα rootkit, από την άλλη πλευρά, είναι κακόβουλο με διαφορετικό τρόπο. Αυτός ο ανεπιθύμητος κώδικας στην επιφάνεια εργασίας σας χρησιμοποιείται για να αποκτήσει τον έλεγχο της επιφάνειας εργασίας σας, κρύβοντας βαθιά μέσα στο σύστημά σας. Σε αντίθεση με τους περισσότερους ιούς, δεν είναι άμεσα καταστρεπτική και σε αντίθεση με τα σκουλήκια, ο στόχος της δεν είναι η εξάπλωση της μόλυνσης όσο το δυνατόν ευρύτερη.

Τι κάνει λοιπόν ο Rookit;

Αυτό που κάνει, είναι να παρέχει πρόσβαση σε όλους τους φακέλους σας - τόσο ιδιωτικά δεδομένα όσο και αρχεία συστήματος - σε έναν απομακρυσμένο χρήστη που μέσω των διοικητικών εξουσιών μπορεί να κάνει ό, τι θέλει με τον υπολογιστή σας. Περιττό να πούμε ότι κάθε χρήστης πρέπει να γνωρίζει την απειλή που θέτει.

Τα Rootkits γενικά πηγαίνουν πολύ πιο βαθιά από τον μέσο ιό. Μπορεί ακόμη και να μολύνουν το BIOS - το τμήμα του υπολογιστή που είναι ανεξάρτητο από το λειτουργικό σύστημα - καθιστώντας τους πιο δύσκολο να καταργηθούν. Και δεν μπορεί να είναι ακόμη και συγκεκριμένες για τα Windows, ακόμη και τα μηχανήματα Linux ή Apple θα μπορούσαν να επηρεαστούν. Στην πραγματικότητα, το πρώτο rootkit που γράφτηκε ποτέ ήταν για το Unix!

Είναι αυτό ένα νέο φαινόμενο;

Οχι, καθόλου. Το παλαιότερο γνωστό rootkit είναι στην πραγματικότητα δύο δεκαετίες. Ωστόσο, τώρα που κάθε σπίτι και κάθε γραφείο έχει έναν υπολογιστή που είναι συνδεδεμένος στο διαδίκτυο, οι δυνατότητες αξιοποίησης του πλήρους δυναμικού ενός rootkit πραγματοποιούνται μόνο.

Ενδεχομένως η πιο γνωστή υπόθεση μέχρι στιγμής ήταν το 2005, όταν τα CD που πωλήθηκαν από τη Sony BMG εγκατέστησαν rootkits χωρίς άδεια χρήστη που επέτρεψαν σε κάθε χρήστη που συνδεόταν στον υπολογιστή να έχει πρόσβαση στη λειτουργία διαχειριστή. Ο σκοπός του rootkit ήταν να επιβάλει την προστασία αντιγραφής (που ονομάζεται "Digital Rights Management" ή DRM) στα CD, αλλά έθεσε σε κίνδυνο τον υπολογιστή στον οποίο ήταν εγκατεστημένος. Αυτή η διαδικασία θα μπορούσε εύκολα να πειραματιστεί για κακόβουλους σκοπούς.

Τι το κάνει διαφορετικό από έναν ιό;

Τις περισσότερες φορές, τα rootkits χρησιμοποιούνται για τον έλεγχο και όχι για την καταστροφή. Φυσικά, αυτός ο έλεγχος θα μπορούσε να χρησιμοποιηθεί για τη διαγραφή αρχείων δεδομένων, αλλά μπορεί επίσης να χρησιμοποιηθεί για πιο κακόβουλους σκοπούς.

Το πιο σημαντικό είναι ότι τα rootkits τρέχουν στα ίδια επίπεδα προνόμων με τα περισσότερα προγράμματα προστασίας από ιούς. Αυτό τους καθιστά πολύ πιο δύσκολο να καταργηθούν καθώς ο υπολογιστής δεν μπορεί να αποφασίσει ποιο πρόγραμμα έχει μεγαλύτερη εξουσία να κλείσει το άλλο.

Πώς μπορώ να μολυνθώ με ένα rootkit;

Όπως αναφέρθηκε παραπάνω, ένα rootkit μπορεί να χεριχτεί μαζί με λογισμικό που νομίζετε ότι εμπιστεύεστε. Όταν δίνετε αυτό το λογισμικό άδεια εγκατάστασης στον υπολογιστή σας, εισάγει επίσης μια διαδικασία που περιμένει σιωπηλά στο παρασκήνιο για μια εντολή. Και δεδομένου ότι για να δώσετε άδεια χρειάζεστε διαχειριστική πρόσβαση, αυτό σημαίνει ότι το rootkit σας βρίσκεται ήδη σε μια ευαίσθητη τοποθεσία στον υπολογιστή.

Ένας άλλος τρόπος για να μολυνθείτε είναι με τις τυπικές τεχνικές ιογενών λοίμωξης - είτε μέσω επιμερισμένων δίσκων και δίσκων με μολυσμένο περιεχόμενο ιστού. Αυτή η μόλυνση μπορεί να μην είναι εύκολο να εντοπιστεί εξαιτίας της σιωπηλής φύσης των rootkits.

Υπήρξαν επίσης περιπτώσεις όπου τα rootkits ήρθαν προ-εγκατεστημένα σε υπολογιστές που αγοράστηκαν. Οι προθέσεις αυτού του λογισμικού μπορεί να είναι καλές - για παράδειγμα, αντικλεπτική ταυτοποίηση ή απομακρυσμένη διάγνωση - αλλά έχει αποδειχθεί ότι η απλή παρουσία μιας τέτοιας διαδρομής στο ίδιο το σύστημα είναι μια ευάλωτη κατάσταση.

Έτσι, αυτό ήταν για το τι ακριβώς είναι ένα rootkit και πώς εισέρχεται στον υπολογιστή. Στο επόμενο άρθρο θα συζητήσω πώς να υπερασπίζομαι τον υπολογιστή σας από rootkits - από προστασία σε καθαρισμό.

Μείνετε συντονισμένοι!