Nyheter i Android, Telefoner, Prylar Och Recensioner

Vad är ett rootkit? – Nyheter i Android, Telefoner, Prylar Och Recensioner

Det finns många typer av skadlig programvara idag, och skadlig programvara från rootkit är bland de vanligaste. Rootkits är också särskilt besvärliga, eftersom de är designade för att förbli dolda på ditt system.

Så hur kan du definiera ett rootkit? Vad är en rootkit-attack? Och hur kan man skydda sig mot dem?

Vad är ett rootkit?

Ett rootkit är en typ av skadlig programvara som är utformad för att attackera datorsystem genom att utnyttja avancerade intrångsvektorer för att kringgå standardsäkerhetsprotokoll. Rootkits använder också sofistikerade fördunklingstekniker för att gömma sig tydligt i systemkärnor.

Vanligtvis används skadlig programvara från rootkit för att spionera på systemaktiviteter, stjäla data, kontrollera viktiga maskinoperationer och installera andra typer av skadlig programvara. Detta uppnås vanligtvis genom att erhålla systemadministrativa behörigheter på hög nivå.

Som sådan är många av dem svåra att eliminera. I vissa fall krävs en fullständig omformatering av hårddisken och en ominstallation av operativsystemet för att ta bort denna klass av datormaskar. I extrema fall är en hårdvarubyte den ultimata lösningen.

Typer av Rootkit-malware

Det finns många typer av rootkit-skadlig programvara. Här är några av de vanligaste typerna av rootkits.

1. Firmware rootkits

De mest avancerade rootkits är firmware rootkits. Detta beror på att de riktar sig till högprivilegierade sektorer som Basic Input/Output System (BIOS) och Unified Extensible Firmware Interface (UEFI) komponenter.

BIOS och UEFI är primära mål eftersom de är värd för viktiga systemkomponenter som har utöver Ring 0-privilegier. BIOS och UEFI är också ansvariga för att ladda all kärnfast programvara, mjukvara och hårdvara när datorn startar.

Att korrumpera dessa systemkomponenter gör att hackare kan ha större kontroll över systemresurserna.

2. Hardware Rootkits

Rootkits för hårdvara är utformade för att rikta in sig på kringutrustning för hårdvara som Wi-Fi-routrar, webbkameror och hårddiskar.

De kallas generellt för hårdvaruskadlig kod eftersom de kan kontrollera maskinvarusystemkomponenter, fånga upp all användbar data som går igenom dem och skicka den till hackare.

Relaterad  [TGA 2021] År 2022 kan Android-applikationer lanseras på Windows 10 och 11 via Google Play Games, Microsoft förbereder också en liknande funktionalitet, men bara för den senaste versionen av operativsystemet.

3. Bootloader rootkits

Bootloader rootkit riktar sig till Master Boot Record-segmentet i ett system. Bootloadern ansvarar för att starta upp operativsystemet.

Den lokaliserar var operativsystemet är lagrat på hårddisken för att möjliggöra uppstart via Random-Access Memory (RAM). Genom att ersätta standardstarthanteraren med en som skapats av hackare kan angripare få tillgång till de flesta systemmoduler.

4. Application Rootkits

Application rootkits är den vanligaste typen av rootkit. De riktar sig mot appar i Windows, särskilt de som vanligtvis används för att mata in känsliga data.

De mest riktade apparna är vanligtvis webbläsare och inbyggda Windows-appar som Microsoft Word och Excel.

Hur Rootkit Malware kommer in i ett system

Rootkit malware infekterar vanligtvis ett datorsystem genom olika lägen.

1. Bärbara datalagringsmedia

Infektioner via datalagringsmedia som USB-flash och externa hårddiskar är bland de vanligaste. Detta beror på att de är populära, billiga och bärbara. Eftersom de regelbundet används för att överföra data mellan datorer, är de ofta inriktade på infektionskampanjer.

I de flesta fall kan skadlig programvara som utformats för att spridas via USB-enheter upptäcka när enheten är ansluten till en dator. När detta är etablerat, kör den skadlig kod som bäddar in sig på hårddisken. Denna attackteknik hjälper hackare att skaffa nya sekventiella offer.

2. Infekterade bilagor

Den andra infektionsvektorn som hjälper till att sprida rootkits är infekterade bilagor. I dessa typer av knep skickas legitima e-postmeddelanden med bifogade filer med skadlig programvara till mål, vanligtvis förklädda som brådskande meddelanden. Infektionssekvensen för skadlig programvara börjar när e-postmeddelandena öppnas och bilagorna laddas ner.

Om infektionen lyckas använder hackare rootkits för att ändra operativsystemets kataloger och registernycklar. De kan också fånga upp känslig data och kommunikation på datorn, till exempel chattmeddelanden.

För att fjärrstyra datorfunktioner använder inkräktare rootkits för att öppna TCP-portar i Windows och skriva brandväggsundantag.

3. Ladda ner osignerade applikationer på Torrent-webbplatser

Ett annat sätt som hjälper nya rootkit-infektioner att spridas är genom nedladdning av osignerade applikationer från torrentwebbplatser. Eftersom filerna i de flesta fall är skadade finns det vanligtvis inget sätt att fastställa deras säkerhet.

Relaterad  Total twist i Squid Game! Du vet inte ens vad som kommer att hända!

Som sådan är många av applikationerna laddade med skadlig programvara, inklusive rootkits.

Hur man förhindrar och tar bort Rootkit Malware

Rootkits är extremt skadliga när de väl får tag i en maskin. Här är några av de sätt genom vilka du kan förhindra rootkit-infektioner.

1. Använd ett välrenommerat antivirusprogram

Att använda ansedd antivirusprogramvara är bland de första stegen att ta när man försöker förhindra rootkit-infektioner. Bland de bästa antiviruspaketen för dessa typer av infektioner är Avast, Kaspersky, Bitdefender, ESET Nod32 och Malwarebytes.

Kaspersky har ett snabbt dedikerat verktyg som heter Kaspersky TDSSKiller som är utformat för att upptäcka och ta bort TDSS rootkit-familjen. Skanningen tar vanligtvis bara några minuter. McAfee har också sitt fristående verktyg RootkitRemover som kan bli av med Necurs, ZeroAccess och TDSS rootkits.

2. Undvik att öppna e-postmeddelanden från okända källor

Rootkits sprids ibland genom bilagor i e-postmeddelanden och chattapplikationer. Vanligtvis lurar hackare ett mål att öppna ett e-postmeddelande som innehåller ett tvivelaktigt erbjudande eller brådskande meddelande.

När bilagan har öppnats startar infektionssekvensen.

Ladda inte ned bilagor eller klicka på länkar i e-postmeddelanden som du inte är säker på.

3. Uppdatera programvara

Då och då inriktar sig hackare på föråldrade applikationer som är fulla av buggar. Detta är en av huvudorsakerna till att Windows regelbundet släpper systemkorrigeringar och rekommenderar att du aktiverar automatiska uppdateringar.

Som en tumregel bör känsliga applikationer som webbläsare uppdateras regelbundet eftersom de är portar till internet. Som sådan är deras säkerhet avgörande för att skydda hela operativsystemet.

De senaste utgåvorna har vanligtvis uppdaterade säkerhetsfunktioner som anti-kryptojackare, popup-blockerare och anti-fingeravtrycksmekanismer. Installerade antivirusprogram och brandväggar bör också uppdateras regelbundet.

4. Använd Rootkit Detection Scanners

Det är bäst att använda en mängd olika rootkit-detekteringsverktyg för att förhindra dessa typer av infektioner. Inte alla rootkits kan upptäckas med vissa antivirusprogram. Eftersom de flesta rootkits utlöses i början av systemprocesser, är skannrar som fungerar när systemet startar viktiga.

Relaterad  Arceus Pokémon Legends: Pokémon finns i olika storlekar, vissa är gigantiska

I det här fallet är Avasts starttidsskanner bland de bästa för detta. Den börjar söka efter skadlig programvara och rootkits precis innan Windows startar och är mycket effektiv för att fånga upp dem innan de gömmer sig i systemkärnor genom emulering.

Skydda mot rootkit-virus

Att skanna systemet i felsäkert läge är ett annat knep som används för att fånga de flesta virus i sin inaktiva form. Om detta inte fungerar hjälper det att formatera hårddisken och installera om operativsystemet.

För avancerat skydd mot rootkits, rekommenderas att ersätta standarddatorer med Secured-core-datorer. De har de senaste, mest utarbetade mekanismerna för att förebygga hot.

Om författaren

Samuel Gush (23 publicerade artiklar)

Samuel Gush är en teknisk skribent på MakeUseOf. För eventuella frågor kan du kontakta honom via e-post på [email protected]

Mer från Samuel Gush

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera