Rootkity dla 32- i 64-bitowego Windows - Forum 4CLUBBERS.PL
Wróć   4CLUBBERS.PL > Inne Fora > World News
Home ZAREJESTRUJ SIĘ !! Zmień nick FAQ Społeczność

Szczegóły wątku: Autorem wątku jest: Xien
Temat ma 0 komentarzy i 707 odwiedzin. Ostatni komentarz napisano 19-05-2011 (16:25).


Lista oznaczonych użytkowników


 
 
Narzędzia wątku Przeszukaj ten wątek Wygląd
Stary 19-05-2011, 16:25   #1
  
 
Xien's Avatar
 
Dołączył/a: 24 May 2010
Miasto: Opole
Wiek: 28
Postów: 8 300
Tematów: 1930
Podziękowań: 9 937
THX'ów: 18 692
Tematy Tygodnia: 0
Nominacje T.T. : 210
Imię: Patryk
Wzmianek w postach: 66
Oznaczeń w tematach: 62
Plusów: 750 (+)
Xien 750Xien 750Xien 750Xien 750Xien 750Xien 750Xien 750Xien 750

Nagrody Użytkownika

Rootkity dla 32- i 64-bitowego Windows

pecjaliści ds. bezpieczeństwa wykryli wielofunkcyjne rootkity atakujące 32- i 64-bitowe systemy Windows. Główną właściwością zagrożenia w wersji 64-bitowej jest to, że wykorzystuje ono specjalny podpis cyfrowy dla twórców oprogramowania.

Rootkity to szkodliwe programy, które zwykle mają postać sterowników i mogą ładować się w momencie startu systemu operacyjnego. Z tego powodu programy te są trudne do wykrycia przy pomocy standardowych narzędzi ochrony. Komputer użytkownika może zostać zainfekowany nowym rootkitem podczas odwiedzenia stron internetowych zawierających szkodliwe aplikacje. W celu przeprowadzenia ataków wykorzystywanych jest wiele luk w popularnym oprogramowaniu, takim jak Adobe Reader czy Java Runtime Environment. Podczas infekowania rootkit wykrywa wersję systemu operacyjnego i automatycznie instaluje swój odpowiedni wariant.

„Sterownik 64-bitowy zawiera tzw. ‘testowy podpis cyfrowy’. W przypadku uruchomienia systemu Windows Vista lub Windows 7 w trybie ‘TESTSIGNING’, aplikacje mogą aktywować sterowniki zawierające taki podpis. Jest to funkcja, którą Microsoft pozostawił dla programistów, aby mogli oni bez przeszkód testować swoje sterowniki.

Niestety, dzięki niej cyberprzestępcy mogą uruchamiać własne twory bez odpowiedniego podpisu” – wyjaśnia Aleksander Gostiew, główny ekspert ds. bezpieczeństwa w Kaspersky Lab. „W wyniku tego, rootkit może uruchomić się, omijając mechanizmy ochrony wbudowane w 64-bitowe systemy Windows”.

Oba rootkity (Trojan-Downloader.Win32.Necurs.a oraz Rootkit.Win32.Necurs.a / Rootkit.Win64.Necurs.a.) posiadają podobną funkcjonalność. Blokują próby zainstalowania lub uruchomienia przez użytkowników popularnych programów antywirusowych i skutecznie chronią same siebie poprzez przechwytywanie i monitorowanie aktywności systemu. Podczas gdy rootkit sprawia, że komputer PC jest podatny na ataki, inny szkodliwy program próbuje pobrać i uruchomić kolejne zagrożenia.

Przykład ten pokazuje, że szkodliwe oprogramowanie staje się coraz bardziej wyrafinowane i zawiera różne komponenty, który mają do spełnienia określone funkcje.

Zagrożenia te mogą atakować różne wersje systemów operacyjnych, a nawet różne platformy.
Xien jest offline  
Xien dostał 2 podziękowań za ten post.
Twoja reklama w tym miejscu - już od 149 PLN rezerwuj termin, tel.669488725, gg:3576096.

4Clubbers Hit Mix Team presents


 

Zasady Postowania
Nie możesz pisać w nowych tematach
Nie możesz pisać odpowiedzi
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB code is Włączony
UśmieszkiWłączony
[IMG] kod jest Włączony
HTML kod jest Wyłączony
Trackbacks are Włączony
Pingbacks are Włączony
Refbacks are Wyłączony


Podobne wątki
Wątek Autor wątku Forum Odpowiedzi Ostatni Post / Autor
Przeróbka Windows XP Home do Windows XP Professional [PDF] Ventran Tutoriale 0 25-01-2010 18:44

Administracja serwisu 4Clubbers.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum.
Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karna lub cywilna.
Jeżeli zauważyłeś post/temat który jest niezgodny z polskim prawem proszę zaraportować go poprzez klikniecie
Jeżeli nie chcesz aby pojawiła się na forum twoja produkcja napisz to nam "Privacy Policy"
W celu świadczenia Państwu usług na najwyższym poziomie, w ramach niniejszej witryny stosowane są pliki cookies, prosimy o zapoznanie się z naszą Polityką Prywatności

Czasy w strefie GMT +1. Teraz jest 16:58 .


Oprogramowanie Forum: vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.6.0 ©2011, Crawlability, Inc.
User Alert System provided by Advanced User Tagging v3.2.8 (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
-->