Android

Apa itu rootkit dan bagaimana ia menjejaskan komputer anda

Tahu Perbedaan Windows 32 bit dan 64 bit?

Tahu Perbedaan Windows 32 bit dan 64 bit?

Isi kandungan:

Anonim

Semua orang tahu tentang virus komputer - dan orang benar-benar takut kepada mereka. Ramai juga telah mendengar tentang cacing (komputer), yang merupakan program jahat yang dirancang untuk menyebarkan sebanyak mungkin untuk menjangkiti komputer.

Satu rootkit, sebaliknya, licik dengan cara yang berbeza. Kod yang tidak diingini pada desktop anda digunakan untuk mendapatkan kawalan ke atas desktop anda dengan bersembunyi jauh di dalam sistem anda. Tidak seperti kebanyakan virus, ia tidak merosakkan secara langsung dan tidak seperti cacing, objektifnya bukan untuk menyebarkan jangkitan selebar mungkin.

Jadi apa yang dilakukan oleh Rookit?

Apa yang dilakukannya, memberikan akses kepada semua folder anda - kedua-dua data peribadi dan fail sistem - kepada pengguna jauh yang, melalui kuasa pentadbiran, boleh melakukan apa sahaja yang dia mahu dengan komputer anda. Tidak perlu dikatakan, setiap pengguna harus sedar akan ancaman yang mereka lakukan.

Rootkit biasanya jauh lebih mendalam daripada virus purata. Mereka mungkin menginfeksi BIOS anda - bahagian komputer anda yang bebas daripada Sistem Pengendalian - menjadikannya lebih sukar untuk dialih keluar. Dan mereka tidak mungkin menjadi Windows khusus, walaupun mesin Linux atau Apple boleh terjejas. Sebenarnya, rootkit pertama yang pernah ditulis adalah untuk Unix!

Adakah ini fenomena baru?

Tidak, tidak sama sekali. Rootkit yang paling awal sebenarnya berusia dua dekad. Walau bagaimanapun, kini setiap rumah dan setiap meja kerja mempunyai komputer yang disambungkan ke internet, kemungkinan untuk menggunakan potensi penuh rootkit hanya direalisasikan.

Mungkin kes paling terkenal setakat ini pada tahun 2005, apabila CD yang dijual oleh Sony BMG dipasang rootkit tanpa kebenaran pengguna yang membenarkan mana-mana pengguna log masuk di komputer untuk mengakses mod pentadbir. Tujuan rootkit itu adalah untuk menguatkuasakan perlindungan salinan (dipanggil "Pengurusan Hak Digital" atau DRM) pada CD, tetapi ia merosakkan komputer yang telah dipasang. Proses ini dengan mudah boleh dirampas untuk tujuan yang berniat jahat.

Apa yang menjadikannya berbeza daripada virus?

Selalunya, rootkit digunakan untuk mengawal dan tidak memusnahkan. Sudah tentu, kawalan ini boleh digunakan untuk memadam fail data, tetapi ia juga boleh digunakan untuk tujuan yang lebih jahat.

Lebih penting lagi, rootkit berjalan pada tahap keistimewaan yang sama seperti kebanyakan program antivirus. Ini menjadikan mereka lebih sukar untuk dialih keluar kerana komputer tidak dapat menentukan program mana yang mempunyai kuasa yang lebih besar untuk menutup yang lain.

Jadi bagaimana saya boleh dijangkiti dengan rootkit?

Seperti yang disebutkan di atas, rootkit boleh menjadi piggyback bersama-sama dengan perisian yang anda fikir anda percaya. Apabila anda memberikan kebenaran perisian ini untuk dipasang pada komputer anda, ia juga memasukkan proses yang menunggu secara senyap di latar belakang untuk arahan. Dan, memandangkan untuk memberikan kebenaran anda memerlukan akses pentadbiran, ini bermakna bahawa rootkit anda sudah berada di lokasi yang sensitif di komputer.

Cara lain untuk dijangkiti adalah dengan teknik jangkitan virus standard - sama ada melalui cakera dan cakera yang dikongsi dengan kandungan web yang dijangkiti. Jangkitan ini mungkin tidak mudah dilihat kerana sifat bisu rootkit.

Terdapat juga kes-kes di mana rootkit datang sebelum dipasang pada komputer yang dibeli. Niat di belakang perisian sebegini mungkin baik - contohnya, pengenalan anti-kecurian atau diagnosis jauh - tetapi telah menunjukkan bahawa kehadiran semata-mata seperti laluan ke sistem itu sendiri adalah kelemahan.

Jadi, itu adalah mengenai apa yang sebenarnya adalah rootkit dan bagaimana ia merayap ke komputer. Dalam artikel seterusnya saya akan membincangkan cara untuk mempertahankan komputer anda dari rootkit - dari perlindungan untuk membersihkan.

Tinggal!