![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ||||||||||||||||||||||||||
Rootkits
18 décembre 2009
Un rootkit est un logiciel qui permet à un hacker d'accéder à un système utilisant un compte d'utilisateur et d'augmenter leurs privilèges au même niveau que l'administrateur ou, parfois, ils exploitent les vulnérabilités dans le système d'exploitation pour masquer l'exécution de certains processus en cours d'exécution en arrière-plan . Un kit racine modifie le noyau du système afin qu'il puisse avoir accès au système ou contourner les procédures d'authentification sur le système établi, après avoir accès au système peut alors être en mesure de faire ce qu'il veut des principales activités d'exploitation forestière, l'évolution du système d'application priorités des ressources à la création de portes dérobées dans le système
Les rootkits sont difficiles à détecter car ils se cachent ces processus et même le gestionnaire de tâche ne peut pas voir ces processus. Même quand un administrateur réseau fonctionne netstat, il ne peut pas voir la connexion ouverte établie par un rootkit. Beaucoup de root kits sont développés ou programmés pour contourner les programmes antivirus et antispyware programmes qui n'ont pas de mises à jour en cours. (Stewart, 2004)
Popularité: non classés [ ? ]
Commentaires
Quelque chose à dire?
























