Korzár logo Korzár

Nové verzie červov sa učia od rootkitov, ako sa ukryť v systéme

Nové hrozby pre počítače používateľov sú stále dokonalejšie. Ako sa proti nim brániť? Rôzne počítačové červy či iné druhy záškodníckych aplikácií

Nové hrozby pre počítače používateľov sú stále dokonalejšie. Ako sa proti nim brániť?

Rôzne počítačové červy či iné druhy záškodníckych aplikácií preberajú metódy dômyselného skrývania sa pred antivírusovými, antispywareovými a ďalšími bezpečnostnými aplikáciami od takzvaných rootkitov. Viaceré druhy rootkitov možno pritom odhaliť len špeciálnym softvérom, aj to zďaleka nie vždy.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Sober, Myfip, Rbot a ďalší

Stratégiu "blokovania I/O", bežne používanú rootkitmi, majú v obľube mnohé červy, píše Eweek. Tá síce nezabráni detekcii infikovaného e-mailu antivírusmi, no pokiaľ sa predsa len červu podarí systém nejakým spôsobom infikovať, skenovanie pamäte ho už neodhalí. Kontrolu súborov na disku zase zrejme väčšina užívateľov s ochranou na pozadí pravidelne nespúšťa. Spomínanú taktiku používa napríklad červ Sober a jej implementácia sa s každou jeho novou verziou zlepšuje.

SkryťVypnúť reklamu

Populárnou studnicou vedomostí je open-source ukážka rootkitu s názvom FU. Inšpiroval sa ňou napríklad najnovší variant červa Myfip s označením "h" - dokáže meniť dáta v kerneli systému, vďaka čomu sa dokáže celkom dobre ukryť. Podobne je zlepšovaný i rozšírený záškodnícky program Rbot, ktorého autor síce očividne nemá veľa skúseností v tejto oblasti, stačí mu však, že vie skopírovať kód z FU.

Odhaľovanie skutočných rootkitov

Detekcia červov používajúcich "rootkitovské" triky nie je ešte v súčasnosti náročná, na rozdiel od neustále sa zlepšujúcich rootkitov (najmä bežiacich v kernel-móde). Aj špecializovaným nástrojom na ich odhaľovanie dokážu prejsť cez rozum na prvý pohľad pomerne jednoduchými trikmi. Napríklad kontrolujú názvy procesov a zakážu spustenie tým z pripraveného "zoznamu odhaľovačov rootkitov". Niektoré obranné utility sa preto uchýlili k nevšednej veci - spúšťajú sa pod náhodnými názvami. V prípade ďalších pomôže užívateľom obyčajné manuálne premenovanie nástroja.

SkryťVypnúť reklamu

Odborníci poznamenávajú, že v boji detekčných utilít s rootkitmi sa víťaz pravidelne a rýchlo mení - po zaistení detekcie nejakého rootkitu príde jeho autor onedlho opäť s niečím novým.

Ako sa chrániť

Väčšinu rootkitov dokáže odhaliť freewareový nástroj RootkitRevealer, či rôzne platené nástroje bežiace na pozadí, napríklad UnHackMe (skúšobná doba 30 dní, po jej vypršaní ďalej pracuje, no pripomína nutnosť registrácie) alebo F-Secure BlackLight, ktorého aktuálna testovacia betaverzia vyprší v posledný júnový deň (ale dovtedy by mali byť dostupné ďalšie). Niekoľko rootkitov vraj odhalí aj Windows Malicious Software Removal Tool od Microsoftu.

Ďalšie nástroje zameriavajúce sa na zisťovanie prítomnosti špecifických typov rootkitov nájdete na stránkach internetového magazínu o rootkitoch - Rootkit.com. Stránky prinášajú aj novinky z oblasti, podrobné návody a aj samotné rootkity.

SkryťVypnúť reklamu

Autor: erik

Najčítanejšie na Korzár

Komerčné články

  1. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  2. Závod Carpathia v Prievidzi oslavuje jubileum
  3. Aká bytová architektúra dnes developerom predáva?
  4. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  5. Tieto chyby pri investovaní vám bránia zhodnotiť majetok
  6. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna
  7. Takto bude vyzerať nové námestie na začiatku Dúbravky
  8. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  1. Chcete dokonalé zuby? Čo vám reklamy nepovedia
  2. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  3. Závod Carpathia v Prievidzi oslavuje jubileum
  4. Aká bytová architektúra dnes developerom predáva?
  5. Štartuje prvý ročník Fjällräven Campfire Česko a Slovensko
  6. Katarína Brychtová: Každý nový začiatok je dobrý
  7. Šaca - centrum robotickej chirurgie na východe Slovenska
  8. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  1. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu 62 551
  2. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna 20 146
  3. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže 9 712
  4. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 8 443
  5. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 7 796
  6. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 5 164
  7. Tieto chyby pri investovaní vám bránia zhodnotiť majetok 4 982
  8. Fico škodí ekonomike, predbehli nás aj Rumuni 4 153
  1. Tomáš Csicsó: Ako Róm z juhu Slovenska som nikdy nezažil rasizmus
  2. Ivan Čáni: Rudo, prácu treba aj dokončiť a nie iba načať!
  3. Peter Franek: Čo chcú Ficovi voliči.
  4. Eva Chmelíková: Predsudky zabíjajú kultúru, iné kultúry ju obohacujú.
  5. Ján Karas: Rovnosť, ktorá sa ešte nenarodila: Neviditeľné korene spravodlivosti na Medzinárodný deň Rómov
  6. Rastislav Šenkirik: SMER - pohlavné preukazy
  7. Martina Paulenová: Dozvedeli sme sa zlú správu
  8. Ivan Mlynár: Riaditeľ SHMÚ nezabezpečil počasie podľa predstáv Tarabu, tak dostal padáka, alebo, keď lži smrdia aj z displeja počítača.
  1. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 86 672
  2. Rado Surovka: Raši dostal padáka 80 127
  3. Radko Mačuha: Najprv si prišli po Šimečku. 79 502
  4. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 20 822
  5. Miroslav Daniš: Pec nám spadla, pec nám spadla, ktože nám ju postaví 15 245
  6. Otilia Horrocks: Odporné, príšerné, drzé, nechutné 11 878
  7. Juraj Kumičák: ...radšej choďte kravy pásť... 10 230
  8. Viktor Pamula: S Ruskom na večné časy a nikdy inak 8 750
  1. INESS: Ekonomika Ruska a tri vojnové roky
  2. Věra Tepličková: Býky za vlasť padajú, gule nám tu chýbajú
  3. Radko Mačuha: Slavín nieje Slovenská socha Slobody.
  4. Marcel Rebro: Rusi bombardujú energetickú infraštruktúru, Slováci elektrifikujú ukrajinské zákopy
  5. Tupou Ceruzou: Businessman
  6. Radko Mačuha: Fico a Neveriaci Tomáš.
  7. Jiří Ščobák: Investovanie vs. hazard: Aké hry hráme? Kedy hazardujeme, namiesto toho, aby sme investovali?
  8. Věra Tepličková: Spevy sobotné alebo Vybrala sa Martina na púť priamo do Ríma
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
  1. Tomáš Csicsó: Ako Róm z juhu Slovenska som nikdy nezažil rasizmus
  2. Ivan Čáni: Rudo, prácu treba aj dokončiť a nie iba načať!
  3. Peter Franek: Čo chcú Ficovi voliči.
  4. Eva Chmelíková: Predsudky zabíjajú kultúru, iné kultúry ju obohacujú.
  5. Ján Karas: Rovnosť, ktorá sa ešte nenarodila: Neviditeľné korene spravodlivosti na Medzinárodný deň Rómov
  6. Rastislav Šenkirik: SMER - pohlavné preukazy
  7. Martina Paulenová: Dozvedeli sme sa zlú správu
  8. Ivan Mlynár: Riaditeľ SHMÚ nezabezpečil počasie podľa predstáv Tarabu, tak dostal padáka, alebo, keď lži smrdia aj z displeja počítača.
  1. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 86 672
  2. Rado Surovka: Raši dostal padáka 80 127
  3. Radko Mačuha: Najprv si prišli po Šimečku. 79 502
  4. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 20 822
  5. Miroslav Daniš: Pec nám spadla, pec nám spadla, ktože nám ju postaví 15 245
  6. Otilia Horrocks: Odporné, príšerné, drzé, nechutné 11 878
  7. Juraj Kumičák: ...radšej choďte kravy pásť... 10 230
  8. Viktor Pamula: S Ruskom na večné časy a nikdy inak 8 750
  1. INESS: Ekonomika Ruska a tri vojnové roky
  2. Věra Tepličková: Býky za vlasť padajú, gule nám tu chýbajú
  3. Radko Mačuha: Slavín nieje Slovenská socha Slobody.
  4. Marcel Rebro: Rusi bombardujú energetickú infraštruktúru, Slováci elektrifikujú ukrajinské zákopy
  5. Tupou Ceruzou: Businessman
  6. Radko Mačuha: Fico a Neveriaci Tomáš.
  7. Jiří Ščobák: Investovanie vs. hazard: Aké hry hráme? Kedy hazardujeme, namiesto toho, aby sme investovali?
  8. Věra Tepličková: Spevy sobotné alebo Vybrala sa Martina na púť priamo do Ríma

Už ste čítali?

SME.sk Najnovšie Najčítanejšie Minúta Video
SkryťZatvoriť reklamu