Reklama
Článek
Úvod
Rootkit je pojem, který se ve spojitosti s operačním systémem Windows společnosti Microsoft objevil až nedávno. Původně jde o pojem z UNIXového světa, kde byly tímto pojmem označovány programy, které umožnily hackerovi zakrýt nekalou činnost, kterou prováděl. Za tímto účelem byly některé systémové programy (login, ls...) a systémové knihovny (typicky libproc.a) nahrazeny, popř. bylo využito možností modulů kernelu.
Jednoduše řečeno, Rootkit je program, který se snaží zamaskovat vlastní přítomnost v PC (přítomnost souborů, změn v registru Windows...), popř. přítomnost jiných aplikací v PC.
Bližší informace o rootkitech lze najít například zde, ale na Internetu existují samozřejmě daleko podrobnější informace. Stačí jen trochu "zagůglovat".
Typická otázka: dokáže můj antivirus detekovat rootkity?
Odpověď: Ano i ne.
Je si nutné uvědomit, že rootkit je klasickým programem a jako každý jiný program se musí do PC dostat ve formě souboru, který uživatel stáhne např. z Internetu a to ať už samostatně, nebo jako součást jiného, "mírumilovně" se tvářícího programu. Hledání havěti v souborech je pochopitelně hlavní náplní všech antivirových systémů, takže nic nebrání tomu, aby byla v těchto souborech detekována i havěť typu rootkit. Vlastnostmi může rootkit připomínat trojského koně, takže není potřeba antivirový systém ani nějak přizpůsobovat detekci rootkitů. Stačí pouze, aby antivirová společnost vydávala i aktualizace, konkrétně signatury pro detekci známých rootkitů. To se ve většině případů i děje, takže v tomto případě lze prohlásit: ANO, antiviry dokážou detekovat rootkity.
Může ale nastat situace, kdy rootkit již běží (tj. je spuštěn - aktivován - uživatel ho spustil jako každý jiný program) v systému, např. z důvodu, že prošel skrze antivirový systém, který daný exemplář rootkitu nezná / neznal, popř. že antivirový systém nebyl vůbec nainstalován. Pokud je rootkit opravdu kvalitní a dokáže se tak dokonale maskovat, nemusí ho antivirový systém v PC detekovat, ačkoliv ho za jiných okolností zná (typicky při stahování rootkitu z Internetu, popř. při pokusu o spuštění - aktivaci rootkitu). V tomto případě lze tedy prohlásit, že: NE, antiviry nedokážou detekovat rootkity.
Některé rootkity lze antivirovým systémem spolehlivě detekovat (za předpokladu, že antivirus tyto rootkity "zná") pouze v případě, že je operační systém MS Windows nastartován z jiného zdroje, než přímo z "infikovaného" pevného disku. "Infikovaný" disk tak lze připojit k jinému PC jako druhý, popř. nastartovat operační systém MS Windows například z bootovacího cédéčka a provést kontrolu z něho.
Detekce rootkitů
Existuje řada nástrojů pro detekci rootkitů. Na těchto stránkách lze prozatím najít bližší informace o těchto aplikacích:

rootkit.cz
Diskuzní fórum
Ohromné množství informací lze najít v diskuzním fóru!
| témat | 97598 |
|---|---|
| příspěvků | 853696 |
| uživatelů | 42020 |
Poslední příspěvky viry.cz/forum:
- Kontrola logu
- prosím o kontrolu zamrzá mi počítač
- Prosím o kontrolu logu, díky. Zamrzá PC
- Samovolne pohybovanie mysky
- pc zamrza
- hp deskjet d1660
- Zdravím, poprosím preventivku - podozrenie
- po zapnutí PC naběhne ERROR
- vrus Kryptik grk trojan
- spomaleny počitač ktorý hučí
Dárcovské SMSky
Částka vybraná prostřednictvím dárcovských SMSek, děkujeme za podporu fóra!
| 7 dní | 10 Kč |
|---|---|
| 30 dní | 199 Kč |
Mail info
Pošlete třeba i prázdný e-mail na adresu mailinfo-subscribe@viry.cz a budou vám chodit novinky z VIRY.CZ až do e-mailové schránky!
Tiskovky
- 10.03.2010 - Microsoft Security Essentials na IT Security Workshopu 2010
- 03.03.2010 - Boj s bezpečnostními hrozbami na začátku nového desetiletí
- 23.02.2010 - Konference Security úspěšně za námi
- 22.01.2010 - Počítačový červ ze Slovenska stihl za pár dní poškodit počítače po celém světě
- 22.01.2010 - Řešení Symantec dosáhla výborného hodnocení v testech zabezpečení
- 09.12.2009 - GFI nabízí bezplatnou verzi GFI EndPointSecurity
- 27.10.2009 - ESET varuje před online krádežemi v průběhu Halloweenu
- 26.10.2009 - Nové edice AVG 9.0 pro firemní uživatele
- 14.10.2009 - V Praze se konalo setkání Organizace pro standardizaci testování antimalwarového softwaru
- 13.10.2009 - Společnost Kaspersky Lab odhalila zneužití YouTube pro videospam
