Windows rootkit
Автор Валентин Козин задал вопрос в разделе Программное обеспечение
Что такое РУТКИТ (rootkit) ? и получил лучший ответ
Ответ от Ёергей Трошин[гуру]
Rootkit (руткит, от англ. root kit, то есть «набор root'а» ) — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.
Термин Rootkit исторически пришёл из мира UNIX, и под этим термином понимается набор утилит или специальный модуль ядра, которые взломщик устанавливает на взломанной им компьютерной системе сразу после получения прав суперпользователя. Этот набор, как правило, включает в себя разнообразные утилиты для «заметания следов» вторжения в систему, сниферы, сканеры, кейлоггеры, троянские программы, замещающие основные утилиты UNIX (в случае неядерного руткита) . Rootkit позволяет взломщику закрепиться во взломанной системе и скрыть следы своей деятельности путём сокрытия файлов, процессов, а также самого присутствия руткита в системе.
Классификация руткитов
По уровню привилегий
Уровня пользователя (user-mode)
Уровня ядра (kernel-mode)
По принципу действия
изменяющие алгоритмы выполнения системных функций (Modify execution path)
изменяющие системные структуры данных (Direct kernel object manupulation)
Основные методы реализации
В UNIX
реализуемые подменой основных системных утилит;
реализованные в виде модуля ядра и основанные на патчинге VFS или перехвате таблицы системных вызовов (sys_call_table);
основанные на модификации физической памяти ядра.
В Windows В Windows из-за Windows File Protection переписывание системных файлов затруднено (хотя и его можно обойти!) , поэтому основные способы внедрения в систему — модификация памяти.
перехват системных функций Windows API (API hooking) на уровне пользователя;
то же на уровне ядра (перехват Native API);
изменение системных структур данных;
модификация MBR и загрузка до ядра операционной системы - буткиты (известный представитель BackDoor.MaosBoot).
Данный вид вредоносных кодов очень давно известен в мире Windows и с начала 90х годов прошлого столетия носит название стелс-вируса (Stealth). Кроме того, руткиту нужно как-то поставить себя на автозапуск. «К счастью» , в Windows для этого существует множество способов помимо «стандартных» .
Дополнительные возможности
Кроме непосредственно себя руткит, как правило, может маскировать присутствие в системе любых описанных в его конфигурации каталогов и файлов на диске, ключей в реестре. По этой причине естественным образом появились «навесные» руткитные библиотеки. Многие rootkit устанавливают в систему свои драйверы и службы (они, естественно, также являются «невидимыми») .
[править]
Легальные руткиты
Руткиты могут «подкидывать» не только злоумышленники. Небезызвестен случай, когда корпорация Sony встраивала подобие руткита в свои лицензионные аудиодиски (см. Защита от несанкционированного копирования#Защита аудио компакт-дисков) . Руткитами по сути является большинство программных средств защиты от копирования (и средств обхода этих защит — например, эмуляторы CD и DVD приводов) . От «нелегальных» они отличаются только тем, что ставятся с ведома пользователя.
[править]
Антируткиты
Это утилиты или резидентные модули, обнаруживающие в системе присутствие руткитов и (в разной мере) удаляющие их. Существует множество конкурирующих средств для этого — как платных, так и бесплатных, но все они используют сходные принципы действи
вирус..
программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.и все в этом духе.... ни чего хорошего вообщем!
Руткит это набор программ, которые МОДИФИЦИРУЮТ имеющиеся исполняемые файл в системе. Данный процесс нарушает целостность TCB (Trusting Computer Base). Иными словами, руткит есть нечто, что вставляет бэкдоры в существующие программы, и патчит или ломает существующиую систему безопасности. Итак, руткит может: Выключить ведение логов для конкретного юзераПозволить установивмешу его получить доступ к системе через имеющийся сервис, если введён нужный парольРуткит может пропатчить само ядро, позволяя любому пользователю запускать код с системными привилегиями, если использовано специальное имя файлаВозможности поистине безграничны, но заметьте, что "руткит" - так же весьма стандартная программа, вносящая стандартные изменения в систему, которые не могут пройти незамечеными. Приложения для удалённого администрирования - класса PC Anywhere - всего лишь приложения, не вносящие изменений в системные исполняемые. Руткит же модифицирует файлы, находящиеся по известным путям.
Подскажите хорошую программу для очистки RAM оперативной памяти windows 7.
Они все работают одинаково, на принципе обмана Менеджера памяти Windows, вызывают функцию
подробнее...
Установка DirectX 9c для Windows 7
как бы объяснить то по проще наиболее распространенный Директ-Х это в общем то архив так называемый
подробнее...
Бесплатный антивирус для Windows 2000. Нужен бесплатный антивирус для данной винды и чтобы был с сетевым экраном
AntiVir Personal Edition (русская версия) - бесплатный антивирус германской сборки. Эту программу
подробнее...
Что такое руткит (rootkit)?
Rootkit (руткит, от англ. root kit, то есть «набор root'а» ) — программа или набор программ для
подробнее...
Почему terraria не запускается. запускаю там ничо нет. windows 7а
Скорее всего у тебя пиратка, зайди в папку с игрой и там есть еще одна папка redist
Установи
подробнее...
Установил WINDOWS 7 на чистый компьютер! Какие нужны ещё обязательные программы ( драйвера ) ?
Драйвера на видеокарту обязательно, без них не одна 3D игра не запустится, остальное или уже есть
подробнее...
Windows 10 жрёт оперативку
Удали гугл-хром !
- ǝнw ǝжоɯ vиʚиɓʎ
(115)
Ушёл с хрома 3 года назад и ни
подробнее...
Что нужно сделать первым делом после переустановки Windows?
ну драйвера это самое сложное
надо знать названия микросхем плат
интернет в
подробнее...
подскажите как и какой антивирусник скачать для windows 8
Там встроенный Защитник приличный.
.
(3959)
Не
подробнее...
Не работает borderlands 2
скорее всего не установилось (или стали криво) чтото из этого:
-PhysX.exe
-vcredist_x86
подробнее...
Процессор грузится сильнее обычного.
1)советую тебе обновить драйвера вот этим чудесным пакетом
2)Скачать вот эту чудьненькую
подробнее...
Руткит- что это за вирус,как он вредит компьютеру?Слышала что им пользуется милиция,это правда?
Первоначально в контексте систем вида UNIX руткитом называлась группа утилит, принадлежащих самой
подробнее...