您所在的位置: 首页 > 网络安全 > 专家专栏 > 赵长林 >

从入门到精通:Rootkit的检测、清除、预防(1)

http://netsecurity.51cto.com  2008-05-16 11:19  落英缤纷  51CTO.com  我要评论(0)
  • 摘要:Rootkit是一种能够以管理员身份访问计算机或计算机网络的程序。典型情况下,黑客们会通过利用已知的漏洞或口令破解而获得用户级访问,从而将rootkit安装到计算机上。
  • 标签:rootkit  黑客  检测  漏洞  攻击  防御

【51CTO.com 专家特稿】Rootkit是一种能够以管理员身份访问计算机或计算机网络的程序。典型情况下,黑客们会通过利用已知的漏洞或口令破解而获得用户级访问,从而将rootkit安装到计算机上。Rootkit安装以后,它将准许攻击者掩饰其入侵行为,并获得对计算机的root级或特权级的访问,在可能的情况下还可以获得对网络上其它计算机的访问。

rootkit的威胁

一般来说,Rootkit自身并不是恶意软件,它是恶意软件用来隐藏自己的一种手段。但经黑客改造的rookkit可能包括间谍软件和其它的程序,如监视网络通信和用户击键的程序,也可以在系统中构建一个后门便于黑客使用,还可以修改日志文件,攻击网络上的其它计算机,或者改变现有的系统工具以用逃避检测。

黑客利用多种技术来操纵操作系统,其结果就是用户无法利用普通的杀毒软件来找到其踪迹,更别说清除了。

例如,用户无法在资源管理器中利用普通的文件查看程序来查找间谍文件,也不能通过任务管理器或其它的多数进程查看器来查看。同样地,在系统的启动文件夹内或其它的启动位置中都无法找到其它。即使用趋势科技的HijackThis这款工具也很困难。

黑客们日益热衷于用rooktit隐藏间谍软件或病毒等,这对于用户而言并不是一个好消息,因为用户们更容易遭受这种感染。

检测rootkit的存在并不是一件容易的事。多数反间谍软件或反病毒扫描程序无法检测这种代码,虽然一些产品具备了这种功能,但用户需要更加专业的rootkit检测工具。


共7页: 1 [2] [3] [4] [5] [6] [7] 下一页
【内容导航】
 第 1 页:rootkit的威胁  第 2 页:rootkit的类型
 第 3 页:rootkit的检测  第 4 页:BlackLight
 第 5 页:RootkitRevealer  第 6 页:微软恶意软件检测和清除工具
 第 7 页:清除rootkit
网站常见的攻击与防御
如何有效防御SQL注入攻击
拒绝服务攻击DoS专题
用户如何应对ANI漏洞
访谈:Windows平台,企业网站漏洞的攻击和防御
 
 验证码: (点击刷新验证码)   匿名发表
  • 亮剑.NET. 图解C#开发实战

  • 作者:李新峰 付志涛 缪勇
  • 本书采用全新的图解思路,分3篇介绍使用微软C#语言开发实际应用程序的基本知识。第1篇包括10章,介绍了C#语言的基础知识,主要..
Copyright©2005-2009 51CTO.COM 版权所有