Android

Hvad er et rodkit, og hvordan det inficerer din pc

What's wrong with this Fender truss rod?

What's wrong with this Fender truss rod?

Indholdsfortegnelse:

Anonim

Alle ved om computervirus - og folk er med rette bange for dem. Mange har også hørt om (computer) orme, som er grimme programmer designet til at sprede så meget som de kan for at inficere computere.

En rodkit er derimod uærlig på en anden måde. Denne uønskede kode på dit skrivebord bruges til at få kontrol over dit skrivebord ved at skjule dybt inde i dit system. I modsætning til de fleste vira er det ikke direkte ødelæggende, og i modsætning til orme er dets mål ikke at sprede infektion så bredt som muligt.

Så hvad gør en Rookit?

Hvad det gør, er at give adgang til alle dine mapper - både private data og systemfiler - til en ekstern bruger, der gennem administrative beføjelser kan gøre, hvad han vil med din computer. Naturligvis skal enhver bruger være opmærksom på den trussel, de udgør.

Rootkits går generelt meget dybere end den gennemsnitlige virus. De kan endda inficere din BIOS - den del af din computer, der er uafhængig af operativsystemet - hvilket gør dem sværere at fjerne. Og de er måske ikke engang Windows-specifikke, selv Linux- eller Apple-maskiner kan blive påvirket. Faktisk var den første rootkit nogensinde skrevet til Unix!

Er dette et nyt fænomen?

Nej slet ikke. Den tidligste kendte rodkit er faktisk to årtier gammel. Men nu hvor hvert hjem og ethvert skrivebord har en computer, der er tilsluttet internettet, realiseres mulighederne for at bruge det fulde potentiale i en rodkit bare.

Den muligvis mest berømte sag hidtil var i 2005, hvor cd'er, der blev solgt af Sony BMG, installeret rootkits uden brugertilladelse, der gjorde det muligt for enhver bruger, der var logget på computeren, adgang til administratortilstanden. Formålet med rootkit var at håndhæve kopibeskyttelse (kaldet “Digital Rights Management” eller DRM) på CD’erne, men det kompromitterede computeren, den blev installeret på. Denne proces kunne let kapres til ondsindede formål.

Hvad gør det anderledes end en virus?

Oftest bruges rootkits til at kontrollere og ikke til at ødelægge. Naturligvis kan denne kontrol bruges til at slette datafiler, men den kan også bruges til mere afskyelige formål.

Mere vigtigt er, at rootkits kører på de samme privilegieniveauer som de fleste antivirusprogrammer. Dette gør dem så meget sværere at fjerne, da computeren ikke kan beslutte, hvilket program der har en større autoritet til at lukke den anden ned.

Så hvordan kan jeg blive inficeret med en rodkit?

Som nævnt ovenfor kan et rootkit piggyback sammen med software, som du troede, du havde tillid til. Når du giver denne software tilladelse til at installere på din computer, indsætter den også en proces, der venter lydløst i baggrunden for en kommando. Og da du har brug for administrativ adgang for at give tilladelse, betyder det, at din rootkit allerede befinder sig et følsomt sted på computeren.

En anden måde at blive inficeret på er ved hjælp af standard viral infektionsteknikker - enten via delte diske og drev med inficeret webindhold. Denne infektion bliver muligvis ikke let plettet på grund af rodtøjets stille karakter.

Der har også været tilfælde, hvor rootkits blev forudinstalleret på købte computere. Intentionerne bag sådan software kan være gode - for eksempel identitet mod tyveri eller fjerndiagnose - men det er vist, at den blotte tilstedeværelse af en sådan sti til selve systemet er en sårbarhed.

Så det handlede om, hvad der nøjagtigt er et rodkit, og hvordan kryber det ind på computeren. I min næste artikel vil jeg diskutere, hvordan du kan forsvare din computer fra rootkits - fra beskyttelse til oprydning.

Bliv hængende!