![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ||||||||||||||||||||||||||
Rootkits
18 Δεκεμβρίου, 2009
Ένα rootkit είναι ένα λογισμικό που επιτρέπει σε έναν χάκερ να αποκτήσουν πρόσβαση σε ένα σύστημα χρησιμοποιώντας ένα λογαριασμό χρήστη και να αυξήσουν τα προνόμιά τους στο ίδιο επίπεδο με το διαχειριστή ή μερικές φορές εκμεταλλεύονται τα τρωτά σημεία στο λειτουργικό σύστημα για να κρύψει την εκτέλεση ορισμένων διαδικασιών που τρέχουν στο παρασκήνιο . Μια εξάρτηση ρίζα τροποποιεί τον πυρήνα του συστήματος, έτσι ώστε να μπορεί να αποκτήσει πρόσβαση στο σύστημα ή να διαφύγει διαδικασίες επαλήθευσης για το καθιερωμένο σύστημα, μετά από να αποκτήσει πρόσβαση στο σύστημα αυτό μπορεί στη συνέχεια να είναι σε θέση να κάνει ό, τι θέλει από βασικές δραστηριότητες υλοτομίας, την αλλαγή του συστήματος εφαρμογής προτεραιότητες των πόρων για τη δημιουργία κερκόπορτες στο σύστημα
Rootkits είναι δύσκολο να ανιχνευθούν διότι κρύβουν αυτές τις διαδικασίες, ακόμα και ο υπεύθυνος του προγράμματος δεν μπορούν να δουν αυτές τις διαδικασίες. Ακόμα και όταν ένας διαχειριστής δικτύου εκτελεί netstat, δεν μπορεί να δει το άνοιγμα σύνδεση που ένα rootkit. Πολλές εξαρτήσεις ρίζας εξελίσσονται ή προγραμματίζονται να καταστρατηγούνται τα προγράμματα antivirus και antispyware προγράμματα που δεν έχουν τρέχουσες ενημερώσεις. (Stewart, 2004)
Θέση στο πειραχτήρι [ ? ]
Σχόλια
Έχεις κάτι να πεις;
























