Руткит: Дигитален убиец, който се крие

в капан? Вашите данни са компрометирани дори след инсталиране на множество антивирусни и антизловреден софтуер? Отблъснаха ли натрапника? Ами ако вашият софтуер за сигурност не може дори да открие виновника? Да, възможно е, тъй като има и други заплахи, далеч по-коварни и манипулативни от вирусите и зловреден софтуер , те се наричат ​​„ руткитове “.

Руткитите са компютърни програми, които се маскират като основни програми в операционната система и осигуряват достъп на ниво администратор на нападателите. Терминът „root“ произлиза от привилегировани акаунти в стил UNIX, а „kit“ се отнася до група инструменти. Руткитите също крият други злонамерени файлове, като им осигуряват покритие от антивирусен софтуер.

Източник на изображението: pondurance.com

Как руткитовете крият присъствието си?

Руткитът крие присъствието си във всяка машина, като използва различни методи като използване на някои базови слоеве на операционната система, т.е. интерфейс на програмата (API), пренасочване на функции или използване на недокументирани функции. Също така може да се държи като законно приложение в операционната система, като същевременно осигурява пълен достъп до вашата система на нападателите. След като получи достъп, нападателят може да стартира изпълними файлове и да манипулира системната конфигурация на хост компютъра.

Руткит: Дигитален убиец, който се крие

Източник на изображението: spywareinfoforum.com

Откриване на руткитове:

Ръчното търсене на руткити в компютър е като търсене на игла в купа сено. Поради тяхното камуфлажно свойство, повечето антивирусни и антизловреден софтуер не успяват да открият или поставят под карантина руткити. Установено е обаче, че някои от високо ниво и стандартизиран антизловреден софтуер не са в състояние да открият и неутрализират същото. Освен тези програми, човек може също да разбере дали компютърът им е заразен чрез поведението си. Необичайни промени в настройките на Windows, скоростта на обхождане на интернет, чести забавяния и системни сривове могат да бъдат показателни за руткит активност във вашата система.

Руткит: Дигитален убиец, който се крие

Източник на изображението: newpctricks.net

Руткитите имат по-голям шанс да бъдат диагностицирани, когато са в потребителски режим. Но след като влязат в ядрото на ОС, шансовете за откриване стават малки. OS Kernel е основната платформа, която работи с операционната система и антивирусната програма. Следователно, след като злонамереният софтуер влезе в режима на ядрото, за вас става още по-трудно да възстановите нещо.

Операционната система не става по-надеждна, когато руткитът се приближи до режима на ядрото. Тук руткитът получава привилегии на ниво администратор и може да контролира главните записи за зареждане и може да се настрои да стартира при стартиране на системата. След като руткитът достигне етапа на 'Bootkit', дори форматирането на вашия твърд диск няма да помогне.

Решение:

 Когато става въпрос за руткити, превенцията е по-добра от лечението. Повечето софтуери за сигурност не успяват дори да открият руткит, така че няма смисъл да ги купувате. Най-добрият начин да бъдете защитени е да анализирате отново навиците си за сърфиране и изтегляне. Въпреки това, разработчиците на руткит правят своя хляб и масло, като анализират и програмират зловреден софтуер въз основа на вашите навици за сърфиране. Следователно, човек трябва да бъде изключително внимателен при използване на интернет.

Вижте също:  10 най-добри анти-зловреден софтуер за 2017 г 

Като цяло руткитите са най-лошият тип инфекции, които вашият компютър може да хване. Въздържайте се от посещение на несигурни уебсайтове и изтегляне на съдържание от подозрителни източници би било най-добрата практика за защита. Уверете се, че защитавате компютъра си с надеждна анти-зловреден софтуер и антивирусна програма, за да противодействате на подобни заплахи.


Leave a Comment

Защо батерията на моя Chromebook се разрежда толкова бързо?

Защо батерията на моя Chromebook се разрежда толкова бързо?

Изпълнението на високоинтензивни програми на вашия Chromebook изисква много CPU мощност, което от своя страна разрежда батерията ви.

Настройка на профили в Amazon Prime Video за деца

Настройка на профили в Amazon Prime Video за деца

Искате ли да създадете безопасно OTT изживяване за деца у дома? Прочетете този наръчник сега, за да научите за профилите в Amazon Prime Video за деца.

Как да нулирате Galaxy Tab S9

Как да нулирате Galaxy Tab S9

Прекарахме малко време с Galaxy Tab S9 Ultra и той е идеалният таблет за свързване с Windows PC или Galaxy S23.

Трябва ли да закупите Wi-Fi Mesh мрежа – Предимства и недостатъци

Трябва ли да закупите Wi-Fi Mesh мрежа – Предимства и недостатъци

Открийте предимствата и недостатъците на Wi-Fi Mesh мрежата, за да определите дали е правилният избор за вас.

Опера за Android: Как да конфигурираме блокера на реклами

Опера за Android: Как да конфигурираме блокера на реклами

Рекламите могат да бъдат полезни, тъй като ви информират за сделки и услуги, които може да ви трябват. Но те могат да излязат извън контрол и да станат дразнещи. Научете как да конфигурирате блокера на реклами според вашите нужди в Opera за Android с тези стъпки.

Как да настроите таймери за приложения на Android

Как да настроите таймери за приложения на Android

Настройте таймери за приложения на Android и контролирайте употребата, особено когато имате важна работа за свършване.

Как да активирате процента на батерията в статус бара на Android

Как да активирате процента на батерията в статус бара на Android

Когато активирате процента на батерията на вашия Android телефон, знаете колко заряд е останал. Ето лесния начин да го включите.

Facebook: Запознанства vs Ограничени

Facebook: Запознанства vs Ограничени

Можете да използвате списъците с приятели "Запознанства" или "Ограничени" във Facebook, за да споделяте по-малко с определени хора.

Как да поправя забавянето на видео на Windows 11?

Как да поправя забавянето на видео на Windows 11?

За да поправите проблемите с забавяне на видеото на Windows 11, актуализирайте драйвера на графичната карта до последната версия и деактивирайте хардуерното ускорение.

Възможно ли е да блокирате някой от виждане на вашите коментари във Facebook?

Възможно ли е да блокирате някой от виждане на вашите коментари във Facebook?

Вашите приятели във Facebook могат да видят всички коментари, които пишете на публични публикации. Коментарите във Facebook нямат индивидуални настройки за поверителност.