Skip to main content

Ano ang isang rootkit?

Ang isang rootkit ay isang hanay ng mga tool ng software na, kapag naka -install sa isang computer, ay nagbibigay ng malayong pag -access sa mga mapagkukunan, file at impormasyon ng system nang walang kaalaman ng may -ari.Ang pagpapatupad ng batas at mga "nars na programa" ay gumagamit ng iba't ibang uri ng mga rootkits upang lihim na masubaybayan ang aktibidad sa mga computer para sa mga layunin ng pagsubaybay, ngunit ang mga nakakahamak na hacker ay maaari ring mag -install ng mga rootkits sa mga computer ng hindi mapag -aalinlanganan na mga biktima.

Ang salitang "rootkit" ay nagmula sa Unix at kalakalan;Operating System (OS) na laganap bago ang Microsoft Trade;Windows Trade ;.Ang Linux at Berkeley Software Distribution (BSD) ay mga derivatives ng UNIX.Ang antas ng "ugat" ng isang sistema ng UNIX ay katulad sa mga pribilehiyo ng administrator ng Windows.Ang remote-control software bundle ay tinukoy bilang isang "kit," na nagbibigay sa amin ng "rootkit" kung minsan ay nakasulat bilang "root kit.Ang mga rootkits ay lumilikha ng isang buzz mula pa noong unang bahagi ng 1990.Ang uri ng mga rootkits na umaatake sa windows at kalakalan;Ang mga makina ay naka -embed sa kanilang sarili sa kernel ng OS.Mula rito ang rootkit ay maaaring baguhin ang operating system mismo at makagambala sa mga tawag sa system (mga kahilingan ng system para sa impormasyon), na nagbibigay ng mga maling sagot upang maitago ang pagkakaroon ng rootkit.Dahil itinatago ng Rootkit ang mga proseso nito mula sa operating system at mga log ng system, mahirap makita.

Ang isang nakakahamak na hacker ay maaaring makakuha ng isang rootkit sa isang computer sa pamamagitan ng iba't ibang paraan.Ang mga rootkits ay maaaring maihatid sa isang Trojan o kahit na naka -tuck sa isang tila benign file.Maaari itong maging isang graphic o isang hangal na programa na ipinamamahagi sa pamamagitan ng email.Ang mga biktima ay walang paraan ng pag -alam na ang isang rootkit ay mai -install sa pamamagitan ng pag -click sa graphic o programa.Maaari ring mai -install ang mga rootkits sa pamamagitan ng pag -surf sa web.Maaaring ipahiwatig ng isang window ng popup, halimbawa, na ang isang programa ay kinakailangan upang tingnan nang tama ang site, na nagkakilala ng isang rootkit bilang isang lehitimong plugin.

Kapag ang isang rootkit ay naka -install ang hacker ay maaaring lihim na makipag -usap sa naka -target na computer tuwing ito ay online.Ang rootkit ay karaniwang ginagamit upang mag -install ng mas maraming mga nakatagong programa at lumikha ng "mga pintuan sa likod" sa system.Kung nais ng hacker ang impormasyon, maaaring mai -install ang isang programa ng keylogger.Lihim na itatala ng program na ito ang lahat ng mga uri ng biktima, online at off, na naghahatid ng mga resulta sa interloper sa susunod na pagkakataon.Ang mga programa ng Keylogger ay maaaring magbunyag ng mga username, password, mga numero ng credit card, mga numero ng account sa bangko, at iba pang sensitibong data na nagtatakda ng biktima para sa potensyal na pandaraya o pagnanakaw ng pagkakakilanlan.

Ang iba pang mga nakakahamak na gamit para sa mga rootkits ay kasama ang pag -kompromiso ng ilang daan o kahit na daan -daang libong mga computer upang makabuo ng isang remote na 'rootkit network' na tinatawag na isang

botnet

.Ang mga botnets ay ginagamit upang magpadala ng ipinamamahaging pagtanggi ng mga pag -atake ng serbisyo (DDOS), spam, virus at trojans sa iba pang mga computer.Ang aktibidad na ito, kung masubaybayan pabalik sa mga nagpadala, ay maaaring magresulta sa ligal na pag -agaw ng mga computer mula sa mga inosenteng may -ari na walang ideya na ginagamit ng kanilang mga computer para sa mga iligal na layunin., kabilang ang anti-virus at anti-spyware.I -install ang mga hotfix (operating system security patch) habang magagamit ito, at tanggalin ang spam nang hindi binubuksan ito.Kapag ang pag -surf sa internet ay pinapayagan lamang ang mga pinagkakatiwalaang mga site na mag -install ng software, at maiwasan ang pag -click sa hindi kilalang mga banner o popup.Kahit na ang isang "walang salamat" na pindutan ay maaaring maging isang ploy upang mag -download ng isang rootkit. Matalino din na gumamit ng isa o higit pang mga anti-rootkit na mga programa ng software upang mai-scan para sa RootKits lingguhan, pagkatapos ay i-back up ang system.Kahit na ang ilang mga rootkits ay maaaring matanggal nang ligtas, ang pangkalahatang rekomendasyon ay upang baguhin ang drive at muling itayo ang system upang matiyak na ang buong rootkit at lahat ng mga proseso nito ay nawala.Dapat bang dumating ito, ang isang kamakailan -lamang, malinis na backup ay gawing mas madali ang trabaho.