FreePrograms.Me
Компьютерная помощь
Меню
» » Что такое руткиты

Что такое руткиты

Раздел: Статьи   Дата публикации 15 июнь 2014   Количество просмотров 2247

Что такое руткиты

Руткиты появились 20 лет назад. Их задача – это незамечено попадать на компьютер пользователя для дальнейшего содействия злоумышленникам внедрять вредоносные программы и при этом оставаться долгое время инкогнито.



Руткиты могут сделать невидимыми для системы и антивируса следующие элементы:

- файлы;

- процессы;

- записи в реестре;

- адреса ячеек памяти;

- сетевые подключения и т.д.

Таким образом, эти программы могут скрывать действие вирусов в системе и предоставлять удаленный доступ мошенникам к зараженному компьютеру., даже если у вас установлен антивирус.

Руткит нередко проникает вместе с вредоносными инструментами:

- клавиатурный шпион;

- вор сохраненных паролей;

- сканер, который собирает информацию о данных банковских карт;

- функционал для блокирования либо полного отключения антивирусной системы;

-управляемый бот, который совершает DdoS-атаки;

- функции бэкдора, которые открывают хакерам окно к полному контролю над зараженным компьютером.

На данный момент самыми активными руткитами считаются:

- TDSS;

- ZeroAccess;

- Alureon;

- Necurs.

Виды руткитов

Руткиты подразделяются на три основные категории:

- Руткиты уровня пользователя. Они работают по принципу обычных приложений. Некоторые из них имеют возможность самостоятельно запускаться при включении компьютера.

- Руткиты уровня ядра. Они получают максимальные права управлением ОС. После проникновения такого руткита на компьютер, пользователь практически теряет бразды правления над ОС и ПК вцелом.

- Буткиты, которые начинают работать еще до полной загрузки системы. Тем самым они получают безграничные права для действия.

Руткиты попадают на компьютер:

- при скачивании файлов, программ с пиратских сайтов;

- вместе с электронными письмами (спам);

- при использовании флешки с зараженными файлами и т. д.

Как обезопасить систему от руткитов?

Чтобы защититься от возможного нападения злоумышленников необходимо не пренебрегать простыми правилами безопасности:

- Необходимо пользоваться ПО для защиты от руткитов. Это может быть AVG Anti Rootkit или ComboFix.

- Следует обращать внимание на появление жалоб о рассылке спама с компьютера и сразу принимать меры;

- Если все-таки компьютер заражен, необходимо отключить его от сети. Далее скопировать важные файлы на флешку и переустановить систему.

- Сразу после установки ОС начать работу с Tripwire.

Главной защитой от руткитов все-таки будет простая профилактика - использование специальных программ, контролирующих поведение вредоносного ПО, игнорирование подозрительных сайтов.

Прочитал сам, расскажи другим в социальных сетях

Оставить свой комментарий

Ваше Имя:

Ваш E-Mail:

Ваш комментарий


Рубрики
Последние записи на сайте
Как улучшить производительность компьютера на Windows 10
Скачиваем драйвера для принтера HP LaserJet 1020
Как поменять процессор на компьютере
Онлайн-сервисы для обрезки видео
Как зарегистрироваться в Одноклассниках
Раскручиваем группу ВКонтакте
Почему BIOS видит жесткий диск, а Windows - нет
Последние комментарии
  • Варвара написал
    в статье Как разблокировать плагин Adob ...
    к новой версии chrom этот метод не применим! Там нет в настройках возможности "разрешить flash на сайтах" там только всегда спрашивать либо совсем отключать! При этом еще и написано, что при перезапуске настройки сбросятся!
  • Kait.15 написал
    в статье Ошибка. Отсутствует файл steam ...
    Сэм, в конце статьи дана ссылка на скачивание файла. Кроме этого,неполадка может быть устранена полной переустановкой Steam - для этого удалите программу с компьютера, скачайте свежий дистрибутив с официального сайта разработчика, а затем выполните инсталляцию Steam на компьютер.
  • сэм написал
    в статье Ошибка. Отсутствует файл steam ...
    КАК СКАЧАТЬ
  • Kait.15 написал
    в статье Проблемы с телефоном Fly IQ450 ...
    Илья, как отмечают некоторые пользователи, так же решить проблему с телефоном можно, полностью разрядив аккумулятор. Далее подключите устройство к зарядному устройству и посмотрите, осталась ли проблема.
  • илья написал
    в статье Проблемы с телефоном Fly IQ450 ...
    Все равно пишет loabing
  • Kait.15 написал
    в статье Mozilla Firefox 45.0
    Валерий, как правило, домашнюю страницу меняет или стороннее программное обеспечение, или вирусное. Поменять ее можно через настройки браузера. Для этого кликните в правом верхнем углу по кнопке меню браузера, а затем выберите раздел "Настройки". В блоке "При запуске Firefox" убедитесь, что у вас отмечен пункт "Показать домашнюю страницу". Чуть ниже, в блоке "Домашняя страница" подпишите желаемый URL-адрес.

    После внесения изменений, на всякий случай, просканируйте свой компьютер на наличие вирусного ПО с помощью вашего антивируса.
  • Валерий написал
    в статье Mozilla Firefox 45.0
    Мне нравится, почему сменили эту домашнюю страницу без моего согласия не понятно ??? Хочу чтобы ее вернули назад, то есть восстановили как было раньше !!!
  • Kait.15 написал
    в статье Инстаграм для компьютера
    Женя, если у вас операционная система Windows 8 или выше, загрузите официальное приложение Instagram по следующей ссылке:

    https://www.microsoft.com/ru-ru/p/instagram/9nblggh5l9xt

    в том же случае, если на компьютере используется Windows 7 и младше, единственный вариант становить полноценное приложение Инстаграм - использовать эмулятор Android, через который уже и может быть скачено желаемое приложение. Обратите свое внимание на эмулятор BlueStacks.
  • Kait.15 написал
    в статье Как войти в Яндекс почту?
    Елена, опишите свою проблему подробнее, что именно отображается на экране в момент попытки входа на почту?

    Вы уверены в правильности указываемых данных? Если, да, попробуйте авторизоваться через другое устройство и, желательно, подключившись к другой сети.

    Если вы так и не смогли войти, выполните процедуру восстановления доступа (на странице авторизации кнопка "Не могу войти".
  • Андрей написал
    в статье Как смотреть телевизор через и ...
    Я смотрел ЧМ2018 на ComboPlayer - плеер такой для просмотра ТВ. Хорошая программ + там радио есть.
    Каналов 20штук, зато всегда показывают без залипашек.

Самое интересное на сайте
Вход в почту Gmail
Обрезка видео онлайн
Сохраняем поисковик Яндекс в стартовую страницу
Connectify Hotspot 2016 2016.0.3.36821
Отсутствует файл d3dx9_43.dll?
Подключаемые модули браузера Гугл Хром
Как войти в Яндекс почту?
Скачать msvcr100.dll
Инстаграм для компьютера
Переводчик Гугл