Skip to main content

Hvad er en rootkit?

En rootkit er et sæt softwareværktøjer, der, når de er installeret på en computer, giver fjernadgang til ressourcer, filer og systeminformation uden ejerens viden.Retshåndhævelse og forældrenes "barnepige -programmer" bruger forskellige typer rodkits til hemmelighed at overvåge aktivitet på computere til overvågningsformål, men ondsindede hackere kan også installere rodkits på computere af intetanende ofre.

Ordet "Rootkit" kommer fra Unix Trade;operativsystem (OS), der var udbredt før Microsoft Trade;Windows Trade;.Linux og Berkeley Software Distribution (BSD) er derivater af UNIX."Root" -niveauet for et UNIX -system svarer til Windows 'administratorrettigheder.Remote-Control Software Bundle blev omtalt som et "kit", hvilket gav os "rootkit" undertiden skrevet som "rodkit."

Rootkits har skabt en brummer siden de tidlige 1990'ere.Den type rodkits, der angriber Windows Trade;Maskiner indlejrede sig i kernen i OS.Herfra kan rootkit ændre operativsystemet selv og aflytte opkald til systemet (systemanmodninger om information), hvilket giver falske svar til at skjule tilstedeværelsen af rootkit.Da rootkit skjuler sine processer fra operativsystemet og systemlogfiler, er det vanskeligt at registrere.

En ondsindet hacker kan få en rootkit på en computer på forskellige måder.Rootkits kan leveres i en trojan eller endda gemt væk i en tilsyneladende godartet fil.Dette kan være en grafisk eller et fjollet program, der distribueres via e -mail.Ofre har ingen måde at vide, at en rootkit vil blive installeret ved at klikke på grafikken eller programmet.Rootkits kan også installeres ved at surfe på nettet.Et popup -vindue kan for eksempel angive, at et program er nødvendigt for at se webstedet korrekt, hvilket forklarer et rootkit som et legitimt plugin.

Når en rootkit er installeret, kan hackeren i hemmelighed kommunikere med den målrettede computer, når den er online.Rootkit bruges typisk til at installere flere skjulte programmer og skabe "bagdøre" til systemet.Hvis hackeren ønsker information, kan der installeres et Keylogger -program.Dette program vil i hemmelighed registrere alt, hvad offeret typer, online og slukket, og leverer resultaterne til interloperen ved den næste mulighed.Keylogger -programmer kan afsløre brugernavne, adgangskoder, kreditkortnumre, bankkontonumre og andre følsomme data, der opretter offeret for potentiel svig eller identitetstyveri.

Andre ondsindede anvendelser til rodkits inkluderer kompromis med flere hundrede eller endda hundreder af tusinder af computere til at danne et fjerntliggende 'rootkit -netværk' kaldet A Botnet .Botnets bruges til at sende distribueret benægtelse af service (DDoS) angreb, spam, vira og trojanere til andre computere.Denne aktivitet, hvis det spores tilbage til afsendere, kan potentielt resultere i juridisk beslaglæggelse af computere fra uskyldige ejere, der ikke havde nogen idé om, at deres computere blev brugt til ulovlige formål.

For at hjælpe medinklusive anti-virus og anti-spyware.Installer hotfixes (operativsystemets sikkerhedsrettelser), når de bliver tilgængelige, og slet spam uden at åbne det.Når du surfer på internettet, tillader kun pålidelige websteder at installere software og undgå at klikke på ukendte bannere eller popups.Selv en "nej tak" -knap kan være en knep til at downloade en rootkit.

Det er også klogt at bruge et eller flere anti-rootkit-softwareprogrammer til at scanne efter rodkits ugentligt og derefter sikkerhedskopiere systemet.Selvom nogle rodkits angiveligt kan fjernes sikkert, er den generelle anbefaling at omformatere drevet og genopbygge systemet for at være sikker på, at hele rootkit og alle dets processer er væk.Skulle det komme til dette, vil en nylig, ren backup gøre jobbet meget lettere.