Android

Vad är en rootkit och hur den infekterar din dator

Episod 1: Ge nytt liv till din dator

Episod 1: Ge nytt liv till din dator

Innehållsförteckning:

Anonim

Alla vet om datavirus - och människor är rädda för dem. Många har också hört talas om (dator) maskar, som är otäcka program som är utformade för att sprida så mycket de kan för att infektera datorer.

En rotkit är å andra sidan dum på ett annat sätt. Denna oönskade kod på skrivbordet används för att få kontroll över skrivbordet genom att gömma sig djupt inne i ditt system. Till skillnad från de flesta virus är det inte direkt förstörande och till skillnad från maskar är dess mål inte att sprida infektioner så bred som möjligt.

Så vad gör en Rookit?

Vad det gör är att ge åtkomst till alla dina mappar - både privata data och systemfiler - till en fjärranvändare som genom administrativa befogenheter kan göra vad han vill med din dator. Naturligtvis bör alla användare vara medvetna om det hot de utgör.

Rootkits går i allmänhet mycket djupare än det genomsnittliga viruset. De kan till och med smitta din BIOS - den del av din dator som är oberoende av operativsystemet - vilket gör dem svårare att ta bort. Och de kanske inte ens är Windows-specifika, även Linux- eller Apple-maskiner kan påverkas. Faktum är att den första rootkiten som någonsin skrivits för Unix!

Är detta ett nytt fenomen?

Nej inte alls. Den tidigaste kända rootkiten är faktiskt två decennier gammal. Men nu när varje hem och varje arbetsbord har en dator som är ansluten till internet, förverkligas dock möjligheterna att använda en fullständig potential för en rootkit.

Det kanske mest kända fallet hittills var 2005, då CD-skivor som såldes av Sony BMG installerade rootkits utan användartillstånd som gjorde att alla användare som var inloggade på datorn kan komma åt administratörsläget. Syftet med den rootkit var att upprätthålla kopieringsskydd (kallat "Digital Rights Management" eller DRM) på CD-skivorna, men det komprometterade datorn den installerades på. Denna process kan lätt kapas för skadliga ändamål.

Vad gör det annorlunda än ett virus?

Oftast används rootkits för att kontrollera och inte för att förstöra. Naturligtvis kan den här kontrollen användas för att ta bort datafiler, men den kan också användas för mer avskyvärda ändamål.

Ännu viktigare är att rootkits har samma behörighetsnivåer som de flesta antivirusprogram. Detta gör dem så mycket svårare att ta bort eftersom datorn inte kan bestämma vilket program som har större befogenhet att stänga av det andra.

Så hur kan jag smittas med en rootkit?

Som nämnts ovan, kan ett rootkit spela tillbaka tillsammans med programvara som du trodde att du litade på. När du ger denna programvara tillåtelse att installera på din dator sätter den också in en process som väntar tyst i bakgrunden för ett kommando. Och eftersom du behöver administrativ åtkomst för att tillåta detta, betyder det att din rootkit redan finns på en känslig plats på datorn.

Ett annat sätt att bli smittad är genom standard viral infektionstekniker - antingen genom delade diskar och enheter med infekterat webbinnehåll. Denna infektion kanske inte lätt upptäcks på grund av rotstickarnas tysta natur.

Det har också förekommit fall där rootkits förinstallerades på köpta datorer. Avsikten bakom sådan mjukvara kan vara bra - till exempel identitetsstöldidentifiering eller fjärrdiagnos - men det har visat sig att bara en sådan väg till själva systemet är en sårbarhet.

Så det handlade om vad exakt är en rootkit och hur kryper den in till datorn. I min nästa artikel kommer jag att diskutera hur du försvarar din dator från rootkits - från skydd till städning.

Håll dig uppdaterad!