Skip to main content

Πώς μπορώ να ελέγξω τον υπολογιστή μου για rootkits;

Οι εμπειρογνώμονες συμφωνούν γενικά ότι είναι δύσκολο να γευματιστούν πόσοι υπολογιστές διακυβεύονται από κακόβουλα rootkits, αλλά οι αριθμοί φαίνεται να ανεβαίνουν εάν ο αυξανόμενος κατάλογος των γνωστών ριζοσπαστών είναι οποιαδήποτε ένδειξη.Οι λοιμώξεις πιστεύεται ότι είναι υψηλότερες στις Η.Π.Α., με έναν υπολογιστή από κάθε τέσσερις μολυσμένους, σύμφωνα με τουλάχιστον μία εκτίμηση.Δυστυχώς, δεν είναι εύκολο να ανιχνευθεί ένα rootkit ως μία από τις κύριες λειτουργίες του είναι να παραμείνει κρυμμένο.Τα πακέτα λογισμικού που ονομάζονται "Anti-Rootkits" είναι διαθέσιμα για σάρωση για rootkits, αλλά η πρόληψη συνιστάται έντονα.

Σε ορισμένες περιπτώσεις μπορεί να υπάρχουν ενδεικτικά σημάδια ότι υπάρχει rootkit σε ένα σύστημα.Για παράδειγμα, ένας χρήστης μπορεί να κάνει επεξεργασία κειμένου ή απλό σερφάρισμα στο Διαδίκτυο όταν παρατηρεί ότι ο υπολογιστής επεξεργάζεται τα δεδομένα υπερβολικά αργή.Κατά τον έλεγχο του συστήματος μπορεί να καταστεί σαφές ότι η μονάδα επεξεργασίας υπολογιστή (CPU) είναι χαμηλή στους πόρους.Αυτό θα μπορούσε να οφείλεται στο γεγονός ότι η CPU κάνει εργασίες ιστορικού για ένα rootkit.Ένα κακώς γραπτό rootkit μπορεί επίσης να προκαλέσει έναν υπολογιστή να καταρρεύσει επανειλημμένα, αν και αυτά τα προβλήματα θα μπορούσαν επίσης να αποδοθούν σε άλλες αιτίες.Ορισμένα πακέτα αντι-rootkit προσφέρουν για να αφαιρέσουν ορισμένους τύπους rootkits, αλλά συνιστάται γενικά ότι αν βρεθεί ένα rootkit, ο σκληρός δίσκος αναδιαμορφωθεί και το σύστημα ανοικοδομείται.Είναι πολύ δύσκολο να είμαστε σίγουροι ότι ένα rootkit είναι πλήρως αφαιρεθεί και σε ορισμένες περιπτώσεις η αφαίρεση ενός rootkit μπορεί να αφήσει "τρύπες" στο σύστημα, καθιστώντας το ασταθές.

Υπάρχουν διάφοροι τύποι rootkits και όχι όλα τα προγράμματα σάρωσης αναζητούν όλαΤύποι rootkits.Τα "βασισμένα σε υπογραφή" Anti-rootkits αναζητούν γνωστά rootkits, τα οποία μπορούν να είναι χρήσιμα εάν το σύστημά σας έχει μολυνθεί από ένα γνωστό κιτ, αλλά τα νέα rootkits απελευθερώνονται στην άγρια φύση κάθε μέρα.Άλλα προγράμματα Anti-Rootkit αναζητούν rootkits σε αρχεία, αλλά όχι στο μητρώο.

Το λογισμικό Anti-Rootkit από μια μη αξιόπιστη πηγή μπορεί στην πραγματικότητα να σχεδιαστεί για να εγκαταστήσει ένα rootkit αντί να σαρώνει για ένα, καθιστώντας το σοφό να κολλήσει με προγράμματα που απελευθερώνονται από γνωστές εταιρείες λογισμικού που ειδικεύονται στο λογισμικό ασφαλείας.Μερικά δημοφιλή προγράμματα αντι-rootkit που εμπίπτουν σε αυτή την κατηγορία περιλαμβάνουν

aVG anti-rootkit

, f-secure's Blacklight , sophos anti-rootkit και panda's anti-rotkit . Τον Απρίλιο του 2007

PC Magazine Trade ·

Δοκίμασε και εξέτασε αρκετά προγράμματα αντι-rootkit για αποτελεσματικότητα.Το Panda Anti-Rootkit βρήκε επίσης όλα τα φυτευμένα rootkits στη δοκιμή και όπως και πολλά άλλα anti-rootkits, είναι δωρεάν.Χρησιμοποιώντας περισσότερα από ένα προγράμματα αντι-rootkit μπορεί επίσης να είναι συνετό. Ένα λογικό πρωτόκολλο που πρέπει να ακολουθήσετε είναι να σαρώσετε για rootkits εβδομαδιαίως, στη συνέχεια κλωνοποιήστε το σκληρό δίσκο ή αντίγραφα ασφαλείας του συστήματος σε μια εικόνα που βρίσκεται σε δευτερεύουσα κίνηση.Χρησιμοποιώντας αυτή τη στρατηγική, εάν πρέπει να βρεθεί ένα rootkit, δεν χρειάζεται να βασίζεστε στην απομάκρυνση.Μια πρόσφατη εικόνα δίσκου επιτρέπει την επιλογή αναδιαμόρφωσης της μολυσμένης μονάδας δίσκου και στη συνέχεια αποκαθιστώντας την εικόνα για να εξασφαλιστεί ένα καθαρό, σταθερό σύστημα με ελάχιστο χρόνο διακοπής. Για να αποφύγετε τη λήψη rootkits, να αποφύγετε το άνοιγμα μηνύματος ηλεκτρονικού ταχυδρομείου που φτάνει από άγνωστες πηγές, διατηρήστε το λειτουργικό σας σύστημα patched με τις τελευταίες επενδύσεις και εκτελέστε προγράμματα αντι-ιού και αντι-spyware με τρέχουσες ενημερώσεις.Για να ελαχιστοποιήσετε περαιτέρω τον κίνδυνο, χρησιμοποιήστε ένα τείχος προστασίας και μην επιτρέπετε στους ιστότοπους να εγκαταστήσουν λογισμικό εκτός εάν είστε σίγουροι ότι ο ιστότοπος μπορεί να εμπιστευτεί.