什么是rootkit?(a rootkit?)

rootkit是一组软件工具,当安装在计算机上时,可以在所有者不知情的情况下远程访问资源、文件和系统信息。执法部门和家长的“保姆计划”利用各种类型的rootkit秘密监视计算机上的活动,以进行监视,但恶意黑客也可以在毫无戒备的受害者的计算机上安装rootkit。...

rootkit是一组软件工具,当安装在计算机上时,可以在所有者不知情的情况下远程访问资源、文件和系统信息。执法部门和家长的“保姆计划”利用各种类型的rootkit秘密监视计算机上的活动,以进行监视,但恶意黑客也可以在毫无戒备的受害者的计算机上安装rootkit。

A person arrested for distributing rootkits may be sentenced to jail time.

“rootkit”一词来自UNIX™ 在Microsoft之前流行的操作系统(OS)™ 窗户™. Linux和Berkeley软件分发(BSD)是UNIX的衍生产品。UNIX系统的“根”级别类似于Windows的管理员权限。远程控制软件包被称为“kit”,这给了我们“rootkit”,有时写为“root kit”

Rootkits allow people to steal confidential information from computers.

自20世纪90年代初以来,rootkit一直在引起轰动。攻击Windows的rootkit类型™ 机器将自己嵌入操作系统的内核中。从这里,rootkit可以修改操作系统本身并截获对系统的调用(系统请求信息),提供错误的答案来掩盖rootkit的存在。由于rootkit对操作系统和系统日志隐藏其进程,因此很难检测到。

恶意黑客可以通过各种方式将rootkit安装到计算机上。rootkit可以在特洛伊木马中交付,甚至可以隐藏在看似良性的文件中。这可能是通过电子邮件分发的图形或愚蠢的程序。受害者无法通过点击图形或程序知道是否将安装rootkit。rootkit也可以通过网上冲浪来安装。例如,弹出窗口可能会声明,正确查看站点需要一个程序,将rootkit伪装成合法的插件。

一旦安装了rootkit,黑客就可以在目标计算机在线时与目标计算机秘密通信。rootkit通常用于安装更多隐藏程序,并为系统创建“后门”。如果黑客需要信息,可以安装键盘记录程序。该程序将秘密记录所有受害者类型,在线和离线,并在下一次机会将结果发送给入侵者。键盘记录程序可以显示用户名、密码、信用卡号码、银行账号和其他敏感数据,从而使受害者面临潜在的欺诈或身份盗窃。

rootkit的其他恶意使用包括破坏数百台甚至数十万台计算机,形成一个称为僵尸网络的远程“rootkit网络”。僵尸网络用于向其他计算机发送分布式拒绝服务(DDoS)攻击、垃圾邮件、病毒和特洛伊木马。如果追溯到发送者,这一活动可能导致从无辜所有者那里合法扣押计算机,而这些所有者根本不知道他们的计算机被用于非法目的。

为了帮助防范rootkit,专家建议安全软件应保持最新,包括反病毒和反间谍软件。在可用时安装修补程序(操作系统安全修补程序),并在不打开垃圾邮件的情况下删除垃圾邮件。在网上冲浪时,只允许受信任的站点安装软件,并避免点击未知的横幅或弹出窗口。即使是一个“不谢谢”按钮也可能是下载rootkit的一种策略。

明智的做法是每周使用一个或多个反rootkit软件程序扫描rootkit,然后备份系统。尽管一些rootkit据称可以安全地删除,但一般建议是重新格式化驱动器并重建系统,以确保整个rootkit及其所有进程都已删除。如果出现这种情况,最近一次干净的备份将使这项工作更容易。

Once a rootkit is installed the hacker can secretly communicate with the targeted computer whenever it is online.

  • 发表于 2021-12-12 10:49
  • 阅读 ( 124 )
  • 分类:互联网

你可能感兴趣的文章

你不知道的rootkit会吓到你

... 或者可能不是。也许现实是你的电脑被rootkit击中了。如果你对rootkits一无所知,准备好迎接一个大惊喜。 ...

  • 发布于 2021-03-16 15:43
  • 阅读 ( 271 )

6个最好的免费linux防病毒程序

... 蛤蜊AV 冰岛 Chkrootkit公司 寻根猎人 ...

  • 发布于 2021-03-18 11:21
  • 阅读 ( 217 )

俄罗斯黑客开发的“lojax”uefi rootkit是什么?

rootkit是一种特别恶劣的恶意软件。当您进入操作系统时,会加载“常规”恶意软件感染。这仍然是一个糟糕的情况,但一个像样的杀毒软件应该删除恶意软件和清理你的系统。 ...

  • 发布于 2021-03-22 19:51
  • 阅读 ( 232 )

5个免费的安全工具,你可能没听说过(但应该安装)

...监视到浏览器的传入连接。 Malwarebytes Anti Rootkit:移除危险的Rootkit,修复它们造成的伤害。 ...

  • 发布于 2021-03-25 08:12
  • 阅读 ( 192 )

运营商智商:如何广泛的rootkit可以跟踪你的手机上的一切,以及如何删除它

...周发布了一则消息,并引发了一场轩然**,称为Carrier IQ的rootkit广泛应用,它能够记录你所做的一切,并预装在大量智能**上,包括各种Android、诺基亚**和黑莓**。下面是它的工作原理以及如何摆脱它。什么是运营商智商(carrier iq)...

  • 发布于 2021-05-27 11:40
  • 阅读 ( 97 )

自动运行恶意软件如何成为windows上的一个问题,以及它是如何(大部分)修复的

...不仅被恶意软件作者利用。索尼BMG曾用它在音乐cd上隐藏rootkit。当您将恶意的索尼音频CD**计算机时,Windows将自动运行并安装rootkit。 自动运行的起源 相关:并非所有“病毒”都是病毒:10个恶意软件术语解释 自动运行是Windows ...

  • 发布于 2021-07-15 04:42
  • 阅读 ( 134 )

使用eset antivirus抵御特洛伊木马、蠕虫、rootkit和网络钓鱼攻击

ESET NOD32杀毒软件为您提供快速,有效和易于使用的保护,没有恼人的系统慢下来。智能、主动的检测比其他防病毒技术更快地阻止大多数已知和新兴威胁数小时或数天。ESET NOD32 antvirus软件的主要优点包括:*保护您免受病毒、间...

  • 发布于 2021-07-26 08:23
  • 阅读 ( 138 )

使用eset antivirus抵御特洛伊木马、蠕虫、rootkit和网络钓鱼攻击

ESET NOD32杀毒软件为您提供快速,有效和易于使用的保护,没有恼人的系统慢下来。智能、主动的检测比其他防病毒技术更快地阻止大多数已知和新兴威胁数小时或数天。ESET NOD32 antvirus软件的主要优点包括:*保护您免受病毒、间...

  • 发布于 2021-07-26 08:48
  • 阅读 ( 97 )

使用eset antivirus抵御特洛伊木马、蠕虫、rootkit和网络钓鱼攻击

ESET NOD32杀毒软件为您提供快速,有效和易于使用的保护,没有恼人的系统慢下来。智能、主动的检测比其他防病毒技术更快地阻止大多数已知和新兴威胁数小时或数天。ESET NOD32 antvirus软件的主要优点包括:*保护您免受病毒、间...

  • 发布于 2021-07-26 16:56
  • 阅读 ( 131 )

广告意识现在扫描outlook电子邮件,删除rootkit

...,添加了Outlook电子邮件扫描和实时下载验证,以及一个rootkit删除系统(遗憾的是按价格分层)到其标准的扫描和扫描套件中。如果您在工作日保持Outlook打开,adaware 8.2可以在电子邮件进入您的收件箱时对其进行监控,从而捕获...

  • 发布于 2021-07-27 17:57
  • 阅读 ( 78 )
jpdjnjnthz775
jpdjnjnthz775

0 篇文章

相关推荐