Studencka Marka
odpowiedz na wszystkie pytania

W ciągu ostatnich 30 dni zagłosowano (przeliczam) razy w naszych ankietach
Serwis Bezpieczeństwo w sieciActive Jet - tusze i tonerySerwis Bezpieczeństwo w sieci

Rootkity i hakerzy

Rootkity oraz metody ich zwalczania

24 sierpnia 2005

Jedną z największych trudności napotykanych przez twórców wirusów jest ukrycie obecności złośliwego kodu przed użytkownikiem zainfekowanego komputera. Dla autora wirusów idealnie byłoby, gdyby złośliwy program nie został wykryty także przez rozwiązania antywirusowe. Teraz, gdy pisanie wirusów przestaje być jedynie hobby i coraz częściej staje się zajęciem przynoszącym korzyści finansowe, zacieranie śladów ma coraz większe znaczenie dla hakerów, którzy piszą złośliwe programy dla pieniędzy. Jak można więc ukryć program, który kradnie informacje dotyczące konta bankowego lub instaluje serwer proxy w celu rozsyłania spamu bez wiedzy właściciela komputera?

Współcześni cyber-przestępcy przyjmują podejście stosowane przez cybernetycznych wandali 10-15 lat temu. Jednym z pierwszych znanych wirusów dla komputerów PC był Virus.Boot.Brain.a. Ten wirus sektora startowego przechwytywał systemowe funkcje dostępu do dysku. Podczas odczytywania sektora startowego (np. przez rozwiązanie antywirusowe) wirus zamieniał zainfekowane dane oryginalnymi. Od tej pory takie mechanizmy ukrywania (przechwytywanie funkcji systemu i zamienianie danych) stosowane były w wirusach dla systemu Windows. (Virus.Win32.Cabanas.a).

Obecnie złośliwe programy dla systemu UNIX nie są tak rozpowszechnione jak te dla środowiska DOS i Windows. Termin "rootkit" został zapoczątkowany w świecie Uniksa. Obecnie jednak stosowany jest na określenie technologii ukrywania stosowanych przez autorów koni trojańskich dla systemów Windows. Początkowo "rootkit" oznaczał zestaw programów, które pozwalały hakerowi na uniknięcie wykrycia. W tym celu należy zastąpić wykonywalne pliki systemowe (takie jak ligin, ps, ls, netstat itd.) lub biblioteki systemowe (libproc.a) lub zainstalować moduł jądra. Obydwa sposoby służą temu samemu: uniemożliwiają użytkownikom otrzymanie dokładnych informacji o tym, co się dzieje w komputerze.

Jak pokazuje Wykres 1, coraz częściej stosuje się rootkity w celu zamaskowania obecności złośliwego kodu w zainfekowanych systemach.

Graph 1.
Wykres 1. Zwiększenie zastosowania rootkitów w złośliwych programach

Wzrost popularności rootkitów spowodowany jest częściowo dostępnością w Internecie ich kodu źródłowego. Twórcy wirusów bez trudu dokonają niewielkich modyfikacji takiego kodu. Innym czynnikiem wpływającym na rozpowszechnienie rootkitów jest to, że większość użytkowników systemu Windows używa konta administratora zamiast tworzenia oddzielnego konta użytkownika. Znacznie ułatwia to zainstalowanie rootkita na komputerze ofiary.

Twórcy wirusów i producenci pseudo-legalnego oprogramowania typu spyware widzą dla siebie unikatową reklamę w możliwości wykorzystania rootkitów do ukrycia obecności złośliwego kodu zarówno przed użytkownikami, jak i rozwiązaniami antywirusowymi.

Rootkity dla systemów Windows i UNIX na stronie viruslist.pl

 

Age of Crusaders to polska gra przeglądarkowa MMO. Jej świat inspirowany jest średniowieczem, gdzie panuje chaos, przemoc i rozegra się nie jedna epicka bitwa.
Pierwszy rozdział sagi Galgaronu już dostępny. Pustynia Osenhelm – na zupełnie nowych screenshotach i urozmaicona specjalnymi artami przedstawiającymi bestie, które gracze będą mogli spotkać przemierzając gorące piaski i opuszczone pustynne ruiny.
CD Projekt RED uzyskał certyfikację dla konsolowej wersji gry na kilka dni przed planowanym terminem. Uzyskanie certyfikatu od Microsoftu otwiera drogę do fizycznej produkcji Wiedźmina 2 na Xbox 360 i światowej premiery zaplanowanej na 17 kwietnia 2012 r.
Najnowszy, niezwykle stylowy smartfon Motoroli wkracza na polski rynek. Daj się uwieść jego niebanalnym wzornictwem i doceń atrakcyjną cenę.
Naukowcy chińscy opracowali metodę recyklingu telefonów komórkowych, dzięki której ze 100 milionów aparatów wyrzucanych rocznie w Chinach można uzyskać 1500 kg złota, 30 ton srebra i 1000 ton miedzi.
Play dla swoich klientów posiadających urządzenia mobilne z systemem Apple iOS udostępniła aplikację Play24 do zarządzania kontem.
Konkurs - do wygrania drukarka!
Wypełnij poniższą ankietę a potem odpowiedz pomysłowo, do czego służy drukarka. W ten sposób możesz wygrać drukarkę!

Studencka Marka
odpowiedz na wszystkie pytania
 INDEKS WAŻNIEJSZYCH SERWISÓW:   PO ZAJĘCIACH   Konkursy   Puby   Restauracje   PRACA   Biura karier   Staże i praktyki dla studentów   Praca ogłoszenia   Kodeks pracy   Au pair   Praca i nauka w USA   Praca w Europie   FINANSE   Banki   Konta studenckie i młodzieżowe   Bankomaty   Konta online   NIERUCHOMOŚCI   Mieszkania wynajem   Biura nieruchomości   Deweloperzy   KOMPUTERY i HI-TECH   Tusze   Komórka   Internet   NAUKA i ŻYCIE   Archeologia   Biologia   Ekologia   Fizyka   Genetyka   Historia   Kosmos   Technologie   Paleobiologia   ZDROWIE i MEDYCYNA   Żyj zdrowo   Witaminy   Leki   Dentysta   Apteki   Sanatoria   TURYSTYKA   Wyjazd za granicę   Grecja   Hiszpania   Anglia   Tanie linie lotnicze   Linie autokarowe   Schroniska   Hostele   MIŁOŚĆ i SEKS   Antykoncepcja   Ginekolog   STUDENTKA   Kosmetyki   Drogerie   STUDENT   Moto   STUDIA   Akademiki   Koła naukowe   Kultura studencka   Juwenalia   Organizacje studenckie   Studia w Europie   UCZELNIE   Studia dzienne   Studia wieczorowe   Studia zaoczne   Studia eksternistyczne   Studia artystyczne   Studia AWF-y   Studia ekonomiczne   Studia medyczne   Studia morskie   Studia muzyczne   Studia pedagogiczne   Studia rolnicze   Studia teatralne i filmowe   Studia techniczne   Studia uniwersyteckie   MBA   Studia Podyplomowe   Kierunki studiów   JĘZYKI OBCE   Certyfikaty - angielski   Kursy językowe za granicą   Angielski za granicą   Języki obce w Warszawie   Testy   KULTURA   Film   Premiery   Opisy   Muzyka   Książka   POGODA   Pogoda w miastach   INNE   Edubaza.pl   Praca i Kariera 
 Studenci w Polsce      Patronaty medialne      O nas - reklama      Kontakt      Zaloguj się