hwt
مدیر بازنشسته
- تاریخ عضویت
- 11 آگوست 2004
- نوشتهها
- 15,954
- لایکها
- 2,415
ميزان قابل توجهي از نوعي بدافزار به نام Rootkitsدر اينترنت شيوع يافته است.
به گزارش شركت آنتي ويروس پاندا، rootkit ها مقوله جديدي نيستند و حتي مي توان آنها را گونه كلاسيك كدهاي آلوده دانست.
اولين زمان شيوع rootkit ها در اينترنت ۱۰سال پيش بوده اما از آنجا كه اين بار قصد حمله به ويندوز را دارند، مجددا به تهديدي جدي در اينترنت تبديل شدهاند.
تاكنون rootkit ها بر روي سيستم عاملهاي يونيكس مشكلات بسيار زيادي ايجاد كردهاند.
اين بدافزار كه براي اين سيستم عامل طراحي شده بود نام خود را از كاربر Adminدر سيستم عامل يونيكس گرفته است، كاربر Adminدر سيستم عامل يونيكس اجازه هر گونه تغييري در سيستم را دارد و به نام rootشناخته مي شود.
"لوئيز كرونز" مدير لابراتوار پاندا در اين خصوص اعلام كرد، هكرها دايم در جستجوي راههاي جديدي براي نفوذ به سيستمهاي پاكسازي نشده هستند.
اگرچه rootkitابزار جديدي نيست اما با پيدا شدن دوباره خود وسيلهاي براي هكرها شده است تا به آرامي تعداد زيادي از انواع كدهاي آلوده را پخش كنند.
در حقيقت اين بار rootkit ها با همكاري backdoor ها به هكرها اجاره كنترل از راه دور كامپيوترهاي آلوده را ميدهند.
هكرها ميتوانند توسط اين ابزار عمليات مخرب خود را مخفي كنند.
براي اين كار تغييراتي در سيستم عامل كامپيوتر ايجاد ميكنند و مي توانند توابع اصلي كامپيوتر را جابجا كنند.
rootkit هم ميتواند فعاليتهاي خود را از چشم كاربر پنهان كند و هم با ايجاد تغييراتي بر روي فايل اطلاعات، registry keysيا processes ،activeفعاليت ساير كدهاي مخرب را نيز مخفي كند.
بهترين راه براي مقابله با ها rootkit پيشگيري از آن است، يك راه حل خوب، بروز كردن Anti-malwaresبر روي سيستم است كه ميتواند از ورود اكثر rootkit ها به سيستم جلوگيري كند.
همچنين فايروالها نيز در اين زمينه بسيار مفيد هستند و ميتوانند از ورود rootkit ها از طريق پورتهاي محافظت نشده سيستم جلوگيري كنند.
به گزارش شركت آنتي ويروس پاندا، rootkit ها مقوله جديدي نيستند و حتي مي توان آنها را گونه كلاسيك كدهاي آلوده دانست.
اولين زمان شيوع rootkit ها در اينترنت ۱۰سال پيش بوده اما از آنجا كه اين بار قصد حمله به ويندوز را دارند، مجددا به تهديدي جدي در اينترنت تبديل شدهاند.
تاكنون rootkit ها بر روي سيستم عاملهاي يونيكس مشكلات بسيار زيادي ايجاد كردهاند.
اين بدافزار كه براي اين سيستم عامل طراحي شده بود نام خود را از كاربر Adminدر سيستم عامل يونيكس گرفته است، كاربر Adminدر سيستم عامل يونيكس اجازه هر گونه تغييري در سيستم را دارد و به نام rootشناخته مي شود.
"لوئيز كرونز" مدير لابراتوار پاندا در اين خصوص اعلام كرد، هكرها دايم در جستجوي راههاي جديدي براي نفوذ به سيستمهاي پاكسازي نشده هستند.
اگرچه rootkitابزار جديدي نيست اما با پيدا شدن دوباره خود وسيلهاي براي هكرها شده است تا به آرامي تعداد زيادي از انواع كدهاي آلوده را پخش كنند.
در حقيقت اين بار rootkit ها با همكاري backdoor ها به هكرها اجاره كنترل از راه دور كامپيوترهاي آلوده را ميدهند.
هكرها ميتوانند توسط اين ابزار عمليات مخرب خود را مخفي كنند.
براي اين كار تغييراتي در سيستم عامل كامپيوتر ايجاد ميكنند و مي توانند توابع اصلي كامپيوتر را جابجا كنند.
rootkit هم ميتواند فعاليتهاي خود را از چشم كاربر پنهان كند و هم با ايجاد تغييراتي بر روي فايل اطلاعات، registry keysيا processes ،activeفعاليت ساير كدهاي مخرب را نيز مخفي كند.
بهترين راه براي مقابله با ها rootkit پيشگيري از آن است، يك راه حل خوب، بروز كردن Anti-malwaresبر روي سيستم است كه ميتواند از ورود اكثر rootkit ها به سيستم جلوگيري كند.
همچنين فايروالها نيز در اين زمينه بسيار مفيد هستند و ميتوانند از ورود rootkit ها از طريق پورتهاي محافظت نشده سيستم جلوگيري كنند.