Долой руткиты!
Долой руткиты!
Долой руткиты!
Каких только опасностей не таит в себе всемирная сеть!Вот еще одна, актуальность которой нарастает в последнее время.
Руткиты (rootkits) – это утилиты, используемыехакерами для сокрытия своей вредоносной активности: установки шпионского ПО,кражи данных и т.д. Впервые они появились около 12 лет назад. Изначальноданный вид вредоносного ПО был разработан для систем Unix, но сейчас появляетсявсе больше руткитов под Windows.
Для сокрытия своей активности руткиты модифицируютоперационную систему на компьютере и могут даже заменять основные функции. Этозначит, что они не только скрывают свое собственное присутствие, но также идействия, которые предпринимает злоумышленник на зараженном компьютере. Болеетого, руткит может скрывать присутствие других вредоносных программ накомпьютере, просто изменяя файловые данные, ключи реестра или активныепроцессы.
Руткиты постоянно совершенствуются, среди нихпопадаются довольно изощренные экземпляры. Так, например, год назад сотрудникилаборатории Microsoft Research совместно с исследователями из Мичиганскогоуниверситета продемонстрировали концептуально новый руткит SubVirt, которыйпрактически не поддавался обнаружению при помощи стандартных инструментов. Накомпьютер SubVirt проникает через известные дыры в современных операционныхсистемах и затем создает так называемый монитор виртуальных машин (VirtualMachine Monitor, VMM) под инсталляцией Windows или Linux.
Детектирование и устранение такого руткита сильнозатруднено, поскольку все запущенные программы SubVirt берет под свой контроль.Иными словами, антивирусное программное обеспечение просто-напросто не можетраспознать тот факт, что операционная система была превращена в виртуальнуюмашину. При помощи SubVirt могут быть организованы фишинг-атаки, можно шпионитьза пользователями и пр.
Мы предлагаем вашему вниманию добротную бесплатную «антируткитную»утилиту. AVG Anti-Rootkit Free 1.1.0.42 – специализированная программадля поиска на компьютере руткитов. С помощью AVG Anti-Rootkit можно найти,отключить и удалить все установленные в операционной системе руткиты.Присутствует простой режим работы, когда сканирование проводится только всистемных областях и папках, и расширенный, который позволяет перед проведениемпоиска выбрать, какие жесткие диски компьютера нужно проверить на наличиесрытых модулей. Программа также ищет руткиты, скрытые в альтернативных потокахпередачи данных файловой системы NTFS. Проверить наличие новой версии можнонепосредственно из программы.
Размер: 414 Кб.
Поддержка: Windows 2000, XP.
Лицензия: freeware.
Русский интерфейс: нет.
Сайт программы: www.grisoft.com.
Комментарии