Korzár logo Korzár

Kernel rootkity - nová, takmer neodhaliteľná

Bezpečnostní experti Microsoftu upozorňujú na nebezpečenstvo poslednej generácie výkonných aplikácií pre monitorovanie systému nazývanej „kernel

rootkity. Ich prítomnosť v systéme súčasnými metódami takmer nemožno odhaliť. Táto vlastnosť je ideálna pre spyware, červy či trójske kone.

Zatiaľ čo klasické rootkity môžu byť odhalené napríklad preskenovaním procesov v pamäti či monitorovaním sieťovej komunikácie, pri kernel rootkitoch to možné nie je. Tie totiž modifikujú kernel (jadro) systému zjednodušene povedané tak, aby mali možnosť systémové požiadavky či volania prevzaté kernelom filtrovať. Typickým výsledkom potom je, že daný kernel rootkit nie je na systémovom zozname bežiacich procesov, jeho súbory na disku či nastavenia uložené v systémovom registri sú neviditeľné a podobne. No a pokiaľ rootkit navyše komunikuje cez sieť použitím kvalitného šifrovania a štandardného portu (napr. TCP portu), klasickými metódami nie je zistiteľný.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

SkryťVypnúť reklamu

Alternatívne metódy detekcie. Správanie a hlavne taktiky ukrývania sa kernel rootkitov poznajú hlavne ich programátori, preto nečudo, že práve z ich dielne pochádza väčšina nástrojov na ich detekciu.

Jednou z alternatívnych metód na detekciu kernel rootkitov je preskenovanie systému nástrojom spusteným z iného systému v rámci siete. Možno napríklad porovnávať zoznamy súborov na disku cieľového systému - prvý si vyrobíme lokálne a druhý cez sieť. Tie súbory, ktoré na „lokálnom budú chýbať, sú pravdepodobne záškodníci alebo ich produkty. Dômyselnejšie kernel rootkity sa však zrejme tak ľahko neprezradia. Účinnejšou metódou sa zdá byť využitie akejsi „orezanej verzie Windows XP, nazvanej Windows PE, ktorá sa spúšťa z CD/DVD disku - v jeho prostredí stačí použiť utilitku, ktorá porovná profil neinfikovaného systému s cieľovým, ktorý podozrievame na prítomnosť kernel root-kitov, citujú expertov MS stránky ComputerWorld.

SkryťVypnúť reklamu

Jediná spoľahlivá metóda, ako sa zbaviť kernel rootkitov, je pritom podľa expertov Microsoftu triviálna: vymazanie všetkých dát na disku a reinštalácia operačného systému. My dodávame, že je vhodné vyhnúť sa akémukoľvek pripojeniu do lokálnej siete či internetu minimálne do doby, kým nenainštalujete všetky aktualizácie operačného systému, najnovšie verzie antivírusu, antispyware a firewallu, samozrejme s ich najnovšími aktualizáciami. Napriek tomu pochopiteľne ani táto metóda nemôže byť spoľahlivá na 100 %.

A čo Microsoft?

Vlastný nástroj na detekciu (nielen) kernel rootkitov pripravuje aj MS. Má názov Strider GhostBuster a podrobne je opísaný v špeciálnom rozsiahlom dokumente. MS sa samozrejme inšpiruje aj na stránkach venovaných problematike - napríklad Rootkit.com či know-how časti domovskej stránky českého rootkitu Hacker Defender.Snaha MS je pochopiteľná. Rootkity totiž síce nie sú záležitosťou Windows, no sú jeho doménou vďaka jeho rozšírenosti a taktiež tomu, že pre programátorov nie je ťažké ich ukryť v systéme, vyjadril sa istý predstaviteľ Symantecu pre ComputerWorld. Spomenul tiež prehliadač Internet Explorer ako ľahkú cestu vstupu rootkitu do systému.

SkryťVypnúť reklamu

Zdá sa, že masívny nástup záškodníckych kernel rootkitov v podobe spyware, červov, trójskych koní a podobne je len otázkou času. Výrobcovia detekčných a odstraňovacích ná-strojov v začiatkoch tohoto nástupu zrejme nebudú o krok vpred, zostáva preto skôr dúfať, že nebudú zaostávať. Vhodné je dodržiavať bežné bezpečnostné zásady, aby sme minimalizovali riziko vstupu zlomyseľných kernel rootkitov do systému.

Autor: erik

Najčítanejšie na Korzár

Komerčné články

  1. V podzemí sa skrýva poklad nezmenený už 182 rokov
  2. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  3. Tieto chyby pri investovaní vám bránia zhodnotiť majetok
  4. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna
  5. Takto bude vyzerať nové námestie na začiatku Dúbravky
  6. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  7. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  8. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie
  1. Štartuje prvý ročník Fjällräven Campfire Česko a Slovensko
  2. Katarína Brychtová: Každý nový začiatok je dobrý
  3. Šaca - centrum robotickej chirurgie na východe Slovenska
  4. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  5. Najlepšia dovolenka s deťmi pri mori: Kam letieť z Košíc?
  6. Na koho myslíš, keď si pripínaš narcis?
  7. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu
  8. Na Marka oharka do jarka
  1. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu 56 234
  2. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna 20 050
  3. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže 9 489
  4. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 8 439
  5. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 7 954
  6. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 5 104
  7. Tieto chyby pri investovaní vám bránia zhodnotiť majetok 4 882
  8. Fico škodí ekonomike, predbehli nás aj Rumuni 4 094
  1. Tomáš Csicsó: Ako Róm z juhu Slovenska som nikdy nezažil rasizmus
  2. Ivan Čáni: Rudo, prácu treba aj dokončiť a nie iba načať!
  3. Peter Franek: Čo chcú Ficovi voliči.
  4. Eva Chmelíková: Predsudky zabíjajú kultúru, iné kultúry ju obohacujú.
  5. Ján Karas: Rovnosť, ktorá sa ešte nenarodila: Neviditeľné korene spravodlivosti na Medzinárodný deň Rómov
  6. Rastislav Šenkirik: SMER - pohlavné preukazy
  7. Martina Paulenová: Dozvedeli sme sa zlú správu
  8. Ivan Mlynár: Riaditeľ SHMÚ nezabezpečil počasie podľa predstáv Tarabu, tak dostal padáka, alebo, keď lži smrdia aj z displeja počítača.
  1. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 96 252
  2. Rado Surovka: Raši dostal padáka 79 957
  3. Radko Mačuha: Najprv si prišli po Šimečku. 79 490
  4. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 20 810
  5. Miroslav Daniš: Pec nám spadla, pec nám spadla, ktože nám ju postaví 15 197
  6. Otilia Horrocks: Odporné, príšerné, drzé, nechutné 11 830
  7. Juraj Kumičák: ...radšej choďte kravy pásť... 10 160
  8. Viktor Pamula: S Ruskom na večné časy a nikdy inak 8 748
  1. INESS: Ekonomika Ruska a tri vojnové roky
  2. Věra Tepličková: Býky za vlasť padajú, gule nám tu chýbajú
  3. Radko Mačuha: Slavín nieje Slovenská socha Slobody.
  4. Tupou Ceruzou: Businessman
  5. Marcel Rebro: Rusi bombardujú energetickú infraštruktúru, Slováci elektrifikujú ukrajinské zákopy
  6. Radko Mačuha: Fico a Neveriaci Tomáš.
  7. Jiří Ščobák: Investovanie vs. hazard: Aké hry hráme? Kedy hazardujeme, namiesto toho, aby sme investovali?
  8. Věra Tepličková: Spevy sobotné alebo Vybrala sa Martina na púť priamo do Ríma
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
  1. Tomáš Csicsó: Ako Róm z juhu Slovenska som nikdy nezažil rasizmus
  2. Ivan Čáni: Rudo, prácu treba aj dokončiť a nie iba načať!
  3. Peter Franek: Čo chcú Ficovi voliči.
  4. Eva Chmelíková: Predsudky zabíjajú kultúru, iné kultúry ju obohacujú.
  5. Ján Karas: Rovnosť, ktorá sa ešte nenarodila: Neviditeľné korene spravodlivosti na Medzinárodný deň Rómov
  6. Rastislav Šenkirik: SMER - pohlavné preukazy
  7. Martina Paulenová: Dozvedeli sme sa zlú správu
  8. Ivan Mlynár: Riaditeľ SHMÚ nezabezpečil počasie podľa predstáv Tarabu, tak dostal padáka, alebo, keď lži smrdia aj z displeja počítača.
  1. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 96 252
  2. Rado Surovka: Raši dostal padáka 79 957
  3. Radko Mačuha: Najprv si prišli po Šimečku. 79 490
  4. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 20 810
  5. Miroslav Daniš: Pec nám spadla, pec nám spadla, ktože nám ju postaví 15 197
  6. Otilia Horrocks: Odporné, príšerné, drzé, nechutné 11 830
  7. Juraj Kumičák: ...radšej choďte kravy pásť... 10 160
  8. Viktor Pamula: S Ruskom na večné časy a nikdy inak 8 748
  1. INESS: Ekonomika Ruska a tri vojnové roky
  2. Věra Tepličková: Býky za vlasť padajú, gule nám tu chýbajú
  3. Radko Mačuha: Slavín nieje Slovenská socha Slobody.
  4. Tupou Ceruzou: Businessman
  5. Marcel Rebro: Rusi bombardujú energetickú infraštruktúru, Slováci elektrifikujú ukrajinské zákopy
  6. Radko Mačuha: Fico a Neveriaci Tomáš.
  7. Jiří Ščobák: Investovanie vs. hazard: Aké hry hráme? Kedy hazardujeme, namiesto toho, aby sme investovali?
  8. Věra Tepličková: Spevy sobotné alebo Vybrala sa Martina na púť priamo do Ríma

Už ste čítali?

SME.sk Najnovšie Najčítanejšie Minúta Video
SkryťZatvoriť reklamu