3 года назад
Поиск руткитов(rootkit)
Руткит коварнее, чем вирус. Руткит — это вредоносная про- грамма, которая: - скрывается, часто заменяя собой системные команды или программы; - поддерживает высокоуровневый доступ к системе; - способна обойти программное обеспечение, созданное для ее обнаружения. Цель руткита — получить и поддерживать доступ к системе на корневом уровне. Термин был создан путем объединения слов root, что означает доступ администратора, и kit, что означает несколько программ, работающих совместно. Поисковик руткитов, который можно использовать в системе Linux, — это chkrootkit...
560 читали · 2 года назад
CosmicStrand: обнаружение сложного руткита для прошивки UEFI
Введение Руткиты - это вредоносные программы, которые проникают в самые глубокие уголки операционной системы. Хотя на бумаге они могут показаться привлекательными для злоумышленников, их создание сопряжено со значительными техническими трудностями, а малейшая ошибка в программировании способна полностью вывести из строя компьютер жертвы. Одним из основных преимуществ вредоносных программ, вложенных в такие низкие уровни операционной системы, является то, что их крайне сложно обнаружить, а в случае...