Reklama
Článek
Úvod
Rootkit je pojem, který se ve spojitosti s operačním systémem Windows společnosti Microsoft objevil až nedávno. Původně jde o pojem z UNIXového světa, kde byly tímto pojmem označovány programy, které umožnily hackerovi zakrýt nekalou činnost, kterou prováděl. Za tímto účelem byly některé systémové programy (login, ls...) a systémové knihovny (typicky libproc.a) nahrazeny, popř. bylo využito možností modulů kernelu.
Jednoduše řečeno, Rootkit je program, který se snaží zamaskovat vlastní přítomnost v PC (přítomnost souborů, změn v registru Windows...), popř. přítomnost jiných aplikací v PC.
Bližší informace o rootkitech lze najít například zde, ale na Internetu existují samozřejmě daleko podrobnější informace. Stačí jen trochu "zagůglovat".
Typická otázka: dokáže můj antivirus detekovat rootkity?
Odpověď: Ano i ne.
Je si nutné uvědomit, že rootkit je klasickým programem a jako každý jiný program se musí do PC dostat ve formě souboru, který uživatel stáhne např. z Internetu a to ať už samostatně, nebo jako součást jiného, "mírumilovně" se tvářícího programu. Hledání havěti v souborech je pochopitelně hlavní náplní všech antivirových systémů, takže nic nebrání tomu, aby byla v těchto souborech detekována i havěť typu rootkit. Vlastnostmi může rootkit připomínat trojského koně, takže není potřeba antivirový systém ani nějak přizpůsobovat detekci rootkitů. Stačí pouze, aby antivirová společnost vydávala i aktualizace, konkrétně signatury pro detekci známých rootkitů. To se ve většině případů i děje, takže v tomto případě lze prohlásit: ANO, antiviry dokážou detekovat rootkity.
Může ale nastat situace, kdy rootkit již běží (tj. je spuštěn - aktivován - uživatel ho spustil jako každý jiný program) v systému, např. z důvodu, že prošel skrze antivirový systém, který daný exemplář rootkitu nezná / neznal, popř. že antivirový systém nebyl vůbec nainstalován. Pokud je rootkit opravdu kvalitní a dokáže se tak dokonale maskovat, nemusí ho antivirový systém v PC detekovat, ačkoliv ho za jiných okolností zná (typicky při stahování rootkitu z Internetu, popř. při pokusu o spuštění - aktivaci rootkitu). V tomto případě lze tedy prohlásit, že: NE, antiviry nedokážou detekovat rootkity.
Některé rootkity lze antivirovým systémem spolehlivě detekovat (za předpokladu, že antivirus tyto rootkity "zná") pouze v případě, že je operační systém MS Windows nastartován z jiného zdroje, než přímo z "infikovaného" pevného disku. "Infikovaný" disk tak lze připojit k jinému PC jako druhý, popř. nastartovat operační systém MS Windows například z bootovacího cédéčka a provést kontrolu z něho.
Detekce rootkitů
Existuje řada nástrojů pro detekci rootkitů. Na těchto stránkách lze prozatím najít bližší informace o těchto aplikacích:

rootkit.cz
Diskuzní fórum
Ohromné množství informací lze najít v diskuzním fóru!
| témat | 77418 |
|---|---|
| příspěvků | 759373 |
| uživatelů | 30327 |
Poslední příspěvky viry.cz/forum:
- RSIT kontrola
- Prosim o kontrolu logu
- boo/tdss
- Zamrznutí FireFoxu po spuštění videa
- nejede avast a často modrá smrt
- Prohlizec presmerovava, adware, rootkity
- Nemůžu rozjet Windows
- Kontrola logu - preventivní
- prosím o pomoc
- Zpomalené PC
Dárcovské SMSky
Částka vybraná prostřednictvím dárcovských SMSek, děkujeme za podporu fóra!
| 7 dní | 0 Kč |
|---|---|
| 30 dní | 80 Kč |
Mail info
Pošlete třeba i prázdný e-mail na adresu mailinfo-subscribe@viry.cz a budou vám chodit novinky z VIRY.CZ až do e-mailové schránky!
Tiskovky
- 10.03.2010 - Microsoft Security Essentials na IT Security Workshopu 2010
- 03.03.2010 - Boj s bezpečnostními hrozbami na začátku nového desetiletí
- 23.02.2010 - Konference Security úspěšně za námi
- 22.01.2010 - Počítačový červ ze Slovenska stihl za pár dní poškodit počítače po celém světě
- 22.01.2010 - Řešení Symantec dosáhla výborného hodnocení v testech zabezpečení
- 09.12.2009 - GFI nabízí bezplatnou verzi GFI EndPointSecurity
- 27.10.2009 - ESET varuje před online krádežemi v průběhu Halloweenu
- 26.10.2009 - Nové edice AVG 9.0 pro firemní uživatele
- 14.10.2009 - V Praze se konalo setkání Organizace pro standardizaci testování antimalwarového softwaru
- 13.10.2009 - Společnost Kaspersky Lab odhalila zneužití YouTube pro videospam
