Go back to the previous page

Rutkit

Rootkit is a program that hides its own malicious activities from antiviruses, or masks the work of other malware, such as trojans. Rootkit hides system processes, files, drivers, registry entries, and network connections, among other things, preventing antiviruses from identifying traces of the malicious program.

Information Security Audit

The functionality of rootkits is varied: they can steal passwords, bank card data, read keystrokes, remotely control bots for DDoS attacks, disable antivirus, etc., etc.

The name is derived from root (“superuser” in Unix terminology) and kit (“kit”). That is, a rootkit is a set of tools for system actions with administrator rights. In fact, rootkits can be divided into two categories: user-level and kernel-level.

A rootkit with user rights has the same status as any normal application installed by the victim user. They masquerade as a system process and parasitize applications, disrupting their work or adjusting it as needed.

“Nuclear” rootkits gain full access to the system at the OS kernel level. This is their most dangerous variety. Detecting and removing a nuclear rootkit is much more difficult than a user-level rootkit. One example is the Backdoor.Win32.Sinowal rootkit, which infects the MBR (Master Boot Record) boot sector of the hard disk and runs before the system boots, gaining full control over it.

Rootkits are downloaded under the guise of freeware, hidden behind banners and links on infected sites, and downloaded from external drives (flash drives, SD cards, disks).

Rate this article
Go back to the previous page

Rutkit

Rootkit — программа, которая скрывает от антивирусов собственные вредоносные действия, либо маскирует работу другого вредоносного ПО — например, трояна. Руткитом скрываются, в частности, системные процессы, файлы, драйверы, записи в реестре и сетевые соединения, не позволяя антивирусам идентифицировать следы присутствия этой зловредной программы.

Аудит информационной безопасности

Функционал руткитов разнообразен: они могут воровать пароли, данные банковских карт, считывать нажатия клавиатуры, дистанционно управлять ботами для DDoS-атак, отключать антивирусы и пр.

Название сложилось из root («суперпользователь» в терминологии Unix) и kit («комплект»). То есть руткит — это набор инструментов для системных действий с правами администратора. На самом деле, по части прав руткиты делятся на две категории: пользовательского уровня и уровня ядра.

У руткита с правами пользователя такой же статус, как у любого обычного приложения, которое установлено пользователем-жертвой. Они маскируются под системный процесс и паразитируют на приложениях, нарушая их работу или корректируя ее нужным образом.

«Ядерные» руткиты получают полный доступ к системе на уровне ядра ОС. Это самая опасная их разновидность. Обнаружить и удалить ядерный руткит куда сложнее, чем руткит пользовательского уровня. Один из примеров — буткит (подвид руткита) Backdoor.Win32.Sinowal, который заражает загрузочный сектор жесткого диска MBR (Master Boot Record) и запускается до загрузки системы, получая над ней полный контроль.

Руткиты скачиваются под видом бесплатного ПО, прячутся за баннерами и ссылками на зараженных сайтах, загружаются с внешних накопителей (флешек, SD-карт, дисков).

Rate this article
Go back to the previous page

Rutkit

Rootkit — программа, которая скрывает от антивирусов собственные вредоносные действия, либо маскирует работу другого вредоносного ПО — например, трояна. Руткитом скрываются, в частности, системные процессы, файлы, драйверы, записи в реестре и сетевые соединения, не позволяя антивирусам идентифицировать следы присутствия этой зловредной программы.

Аудит информационной безопасности

Функционал руткитов разнообразен: они могут воровать пароли, данные банковских карт, считывать нажатия клавиатуры, дистанционно управлять ботами для DDoS-атак, отключать антивирусы и пр.

Название сложилось из root («суперпользователь» в терминологии Unix) и kit («комплект»). То есть руткит — это набор инструментов для системных действий с правами администратора. На самом деле, по части прав руткиты делятся на две категории: пользовательского уровня и уровня ядра.

У руткита с правами пользователя такой же статус, как у любого обычного приложения, которое установлено пользователем-жертвой. Они маскируются под системный процесс и паразитируют на приложениях, нарушая их работу или корректируя ее нужным образом.

«Ядерные» руткиты получают полный доступ к системе на уровне ядра ОС. Это самая опасная их разновидность. Обнаружить и удалить ядерный руткит куда сложнее, чем руткит пользовательского уровня. Один из примеров — буткит (подвид руткита) Backdoor.Win32.Sinowal, который заражает загрузочный сектор жесткого диска MBR (Master Boot Record) и запускается до загрузки системы, получая над ней полный контроль.

Руткиты скачиваются под видом бесплатного ПО, прячутся за баннерами и ссылками на зараженных сайтах, загружаются с внешних накопителей (флешек, SD-карт, дисков).

Rate this article
Go back to the previous page

Rutkit

Rootkit — программа, которая скрывает от антивирусов собственные вредоносные действия, либо маскирует работу другого вредоносного ПО — например, трояна. Руткитом скрываются, в частности, системные процессы, файлы, драйверы, записи в реестре и сетевые соединения, не позволяя антивирусам идентифицировать следы присутствия этой зловредной программы.

Аудит информационной безопасности

Функционал руткитов разнообразен: они могут воровать пароли, данные банковских карт, считывать нажатия клавиатуры, дистанционно управлять ботами для DDoS-атак, отключать антивирусы и пр.

Название сложилось из root («суперпользователь» в терминологии Unix) и kit («комплект»). То есть руткит — это набор инструментов для системных действий с правами администратора. На самом деле, по части прав руткиты делятся на две категории: пользовательского уровня и уровня ядра.

У руткита с правами пользователя такой же статус, как у любого обычного приложения, которое установлено пользователем-жертвой. Они маскируются под системный процесс и паразитируют на приложениях, нарушая их работу или корректируя ее нужным образом.

«Ядерные» руткиты получают полный доступ к системе на уровне ядра ОС. Это самая опасная их разновидность. Обнаружить и удалить ядерный руткит куда сложнее, чем руткит пользовательского уровня. Один из примеров — буткит (подвид руткита) Backdoor.Win32.Sinowal, который заражает загрузочный сектор жесткого диска MBR (Master Boot Record) и запускается до загрузки системы, получая над ней полный контроль.

Руткиты скачиваются под видом бесплатного ПО, прячутся за баннерами и ссылками на зараженных сайтах, загружаются с внешних накопителей (флешек, SD-карт, дисков).

Rate this article
Go back to the previous page

Rutkit

Rootkit — программа, которая скрывает от антивирусов собственные вредоносные действия, либо маскирует работу другого вредоносного ПО — например, трояна. Руткитом скрываются, в частности, системные процессы, файлы, драйверы, записи в реестре и сетевые соединения, не позволяя антивирусам идентифицировать следы присутствия этой зловредной программы.

Аудит информационной безопасности

Функционал руткитов разнообразен: они могут воровать пароли, данные банковских карт, считывать нажатия клавиатуры, дистанционно управлять ботами для DDoS-атак, отключать антивирусы и пр.

Название сложилось из root («суперпользователь» в терминологии Unix) и kit («комплект»). То есть руткит — это набор инструментов для системных действий с правами администратора. На самом деле, по части прав руткиты делятся на две категории: пользовательского уровня и уровня ядра.

У руткита с правами пользователя такой же статус, как у любого обычного приложения, которое установлено пользователем-жертвой. Они маскируются под системный процесс и паразитируют на приложениях, нарушая их работу или корректируя ее нужным образом.

«Ядерные» руткиты получают полный доступ к системе на уровне ядра ОС. Это самая опасная их разновидность. Обнаружить и удалить ядерный руткит куда сложнее, чем руткит пользовательского уровня. Один из примеров — буткит (подвид руткита) Backdoor.Win32.Sinowal, который заражает загрузочный сектор жесткого диска MBR (Master Boot Record) и запускается до загрузки системы, получая над ней полный контроль.

Руткиты скачиваются под видом бесплатного ПО, прячутся за баннерами и ссылками на зараженных сайтах, загружаются с внешних накопителей (флешек, SD-карт, дисков).

Rate this article