Последние статьи:


www.connect.ru

Безопасность05-08-2008
«Лаборатория Касперского» выделяет российский офис в отдельную бизнес-единицу24-10-2008Безопасность
«Лаборатория Касперского» завершила функциональную реорганизацию российского департамента продаж. В результате в структуре компании российский офис был выделен в отдельную бизнес-единицу, а его руководителем назначен Сергей Земков.В пресс-службе компании говорят, что данное решение является закономерным шагом, направленным на удовлетворение возрастающих потребностей российского рынка. По итогам первого полугодия 2008 года «Лаборатория Касперского...


Изменения в ежемесячных обновлениях от Microsoft20-10-2008Безопасность
Как уже сообщалось ранее, 14 октября Microsoft выпустила очередную порцию патчей. Октябрьские бюллетени содержат информацию о двух десятках уязвимостей в различных продуктах компании. Стоит отметить, что с этого месяца Microsoft вводит дополнительный рейтинг, показывающий вероятность появления функционирующего эксплоита для той или иной уязвимости. Показатель Exploitability Index помогает пользователям лучше оценить риски и расставить приоритеты ...


Исследование «Персональные данные в России 2008»17-10-2008Безопасность
Москва, 16 октября 2008 г. – Компания Perimetrix (www.perimetrix.ru), российский разработчик решений для реализации режима секретности конфиденциальности данных, представляет результаты исследования «Персональные данные в России 2008», проведённого совместно с порталом Bankir.Ru, проектом «Information Security» и сообществом ABISS. Это первое в России специализированное исследование, призванное выявить теку¬щий уровень защищённости персональных ...


Европейская премьера нового решения от WatchGuard прошла в Москве01-10-2008Безопасность
Москва, 30 сентября 2008 года - Rainbow Technologies (www.rainbow.msk.ru), ведущий российский дистрибьютор систем информационной безопасности от всемирноизвестных производителей, сообщает о прошедшей в Москве европейской премьере последней разработки компании WatchGuard (www.watchguard.com) в области сетевой безопасности - XTM-решений.Презентовались новые программно-аппаратные комплексы на совместном семинаре, который Rainbow Technologies и Watc...

Бизнес-приложения как основной объект защиты современной системой ИБ30-09-2008Безопасность
Риски при автоматизации бизнеса с помощью бизнес-приложений зачастую неприемлемо высоки из-за возникающих угроз. К тому же все больше требований предъявляется со стороны законодательства и различных стандартов, касающихся безопасности данных и контроля доступа к этим данным. Актуальность проблемы подтверждается и крупнейшими аналитическими агентствами (например, Gartner, в отчете Hype Cycle For Data and Application Security).Для специалистов по...

Директор по развитию бизнеса компании «Тринити» Дмитрий Гриневич: «В своей работе мы рассчитываем не на связи, а на накопленный опыт и знания».29-09-2008Безопасность
В 2008 году петербургский системный интегратор «Тринити» отметил 15-летие своей работы на рынке. За минувший год компания добилась существенного роста бизнеса, открыла представительство в Екатеринбурге. В структуре компании начало работу новое подразделение, занимающееся интеграционными проектами на медиарынке. Также «Тринити» планирует открытие представительства в Новосибирске. Об итогах прошедшего года и планах компании на 2008-2009 гг. к...

Разработано экспериментальное программное обеспечение для определения возраста человека29-09-2008Безопасность
Исследователи из Университета штата Иллинойс в США разработали экспериментальное программное обеспечение, способное определять возраст человека на основе анализа его лица.Профессор Университета Иллинойса Томас Ханг говорит, что их разработка является дальнейшим развитием программ идентификации, способных автоматически отыскивать того или иного человека в толпе. Несмотря на то, что пока программа находится в стадии тестирования, она может найти ши...


Платный хостинг HostSpace - надежный платный хостинг в Украине. CGI-bin, Php, MySQL, почта. Круглосуточная поддержка.

Руткит-технологии: непобедимое зло или очередной этап эволюции вредоносного кода

Что же такое Руткит?









Изначально Rootkit (руткит, от англ. root kit – «набор root-а») – технология, используемая при создании вредоносного кода для сокрытия следов своего присутствия или другой вредоносной программы в операционной системе.
Термин Rootkit появился на свет из мира UNIX-технологий, тогда под данным термином понималась группа утилит или специальный модуль ядра операционной системы, которые хакер пытался устанавливать на взломанную им компьютерную систему сразу после получения прав суперпользователя. Этот набор, как правило, включал в себя разнообразные утилиты для «заметания следов» вторжения в систему, сканеры, кейлоггеры, троянские программы, замещающие основные утилиты. Rootkit позволял взломщику закрепиться в атакованной системе и скрыть следы своей деятельности путем сокрытия файлов, процессов.
Если переформулировать историческое определение Rootkit, то в современном восприятии это набор программных инструментов, предназначенный для сокрытия от операционной системы действующих процессов, файлов или системных данных. Руткиты берут свое начало от доброкачественных приложений, но в последние годы стали все чаще использоваться злоумышленниками как средство несанкционированного доступа в системы и предотвращения обнаружения. На данный момент созданы разновидности руткит-технологий для различных операционных систем, таких как Microsoft Windows, Mac OS X, Linux и Solaris.

Какие руткиты бывают?
Современные руткиты можно классифицировать по двум основным категориям:
- руткиты режимов приложения/пользователя – создают угрозы режима пользователя, которые реализованы различными методами с целью сокрытия от продуктов защиты на уровне приложений; могут перехватывать системные вызовы и фильтровать выходные интерфейсы прикладных программ (API), чтобы спрятать разные элементы собственных программ, такие как процессы, файлы, системные драйверы и ключи системного реестра;
- руткиты режима ядра – создают угрозы, которые устанавливают на систему компоненты уровня ядра операционной системы (например, драйверы), затрудняющие их обнаружение при помощи продуктов режима пользователя или уровня ядра.
Сообщество Open Source разработчиков предлагает сегодня готовые к применению приложения-руткиты, широко доступные через Интернет. Теперь даже новичок может воспользоваться руткитом, не имея понятия о том, как он работает. Авторы данных вредоносных программ, которых трудно назвать программистами в силу преступности их деятельности, лучше подготовлены, осторожны и пользуются огромной финансовой поддержкой высокоприбыльной индустрии вредоносного ПО. Они хотят скрыть свои действия и присутствие во многих системах, к которым получили доступ, а руткиты – идеальное средство сокрытия преступлений и кражи персональной информации, так как они гарантируют злоумышленникам незаметный и несанкционированный доступ к конфиденциальным сведениям. Руткиты запускают и маскируют в системе другие вредоносные приложения; более того, оставляют киберпреступникам лазейку, которая позволяет им продолжать причинять ущерб машине жертвы. Большая часть вредоносных и рекламных программ, использующих руткиты, применяет для своей незаметной деятельности эти технологии маскировки.

Продолжение читайте в печатной версии журнала


 
Copyright by www.csearch.com.ua. Все права защищены и охраняются законом. При полном или частичном использовании материалов ссылка на www.csearch.com.ua обязательна.
Rambler's Top100 Рейтинг@Mail.ru