Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Načíta sa pred dokončením zavádzania OS a unesie interné komponenty systému Windows tak, aby maskoval informácie, ktoré poskytujú služby v režime používateľa, ako je Správca úloh?

Tento popis poukazuje na rootkit . Konkrétne typ rootkit, ktorý je obzvlášť ťažké zistiť, pretože funguje na veľmi nízkej úrovni, predtým, ako sa OS plne obuvne a skryje sa zo štandardných systémových služieb, ako je správca úloh. Tieto sa často označujú ako bootkit alebo nízkoúrovňové rootkits .

Kľúčové charakteristiky, ktoré sú v súlade s popisom:

* sa načíta pred zavedením OS: To znamená, že získa kontrolu ešte predtým, ako sú bezpečnostné mechanizmy operačného systému plne funkčné, čo sťažuje odstránenie neuveriteľne.

* Únos interných komponentov Windows: To umožňuje spoločnosti RootKit manipulovať so systémom na základnej úrovni, zachytáva žiadosti a poskytuje nepravdivé informácie.

* Maskuje informácie z Utilities Mode Utilities: Je to účinok, ktorý používateľ vidí - Správca úloh (a ďalšie nástroje na monitorovanie systému) zobrazujú nepresné alebo neúplné údaje, ktoré zatajujú prítomnosť rootkit a akékoľvek škodlivé procesy, ktoré spúšťa.

Tieto typy rootkits sú mimoriadne sofistikované a nebezpečné a na detekciu a odstránenie si vyžadujú špecializované nástroje a odborné znalosti. Je nepravdepodobné, že by ich nájde jednoduché antivírusové skenovanie.

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené