Rootkit מאפשר למישהו, באופן לגיטימי או זדוני, להשיג ולשמור על שליטה ושליטה על מערכת מחשב, מבלי שמשתמש המחשב יידע על כך. משמעות הדבר היא כי הבעלים של rootkit מסוגל לבצע קבצים ושינוי תצורות המערכת על מכונת היעד, כמו גם גישה קבצי יומן או פעילות ניטור כדי לרגל סמוי על השימוש במחשב המשתמש.
רוב המשתמשים מכירים את האיומים הנפוצים, כגון וירוסים, תולעים, תוכנות ריגול ואפילו הונאות דיוג, אך משתמשים רבים אינם מכירים את איום המחשב הפוטנציאלי הזה.
האם תוכנה זדונית rootkit?
ישנם שימושים לגיטימיים עבור rootkits על ידי אכיפת החוק או אפילו על ידי הורים או מעסיקים המעוניינים לשמור על שליטה מרחוק שליטה ו / או את היכולת לפקח על הפעילות של העובד שלהם או של מערכות המחשב לילדים. מוצרים כגון eBlaster או ספקטור Pro הם בעצם rootkits המאפשרים ניטור כזה.
עם זאת, רוב תשומת הלב התקשורתית ניתנת rootkits מכוונת rootkits זדוניים או בלתי חוקיים המשמשים את התוקפים או מרגלים לחדור ולפקח על מערכות. אבל, בעוד rootkit איכשהו להיות מותקן על מערכת באמצעות וירוס טרויאני מסוג כלשהו, rootkit עצמו אינו תוכנה זדונית.
זיהוי rootkit
זיהוי rootkit על המערכת שלך קל לומר מאשר לעשות. אין מוצר מדף כמו שיש עבור וירוסים או תוכנות ריגול שיכולים קסם למצוא ולהסיר את כל rootkits של העולם. ישנם כלים שונים לסרוק זיכרון או קובץ מערכת אזורים, או לחפש ווים לתוך המערכת המשמשת rootkits, אבל רוב הכלים האלה הם לא כלים אוטומטיים ואלה מתמקדים לעתים קרובות על גילוי והסרה rootkit מסוים.
שיטה נוספת היא רק כדי לחפש התנהגות מוזרה או מוזרה על מערכת המחשב. אם יש דברים חשודים קורה, אתה עלול להיות בסכנה על ידי rootkit. כמובן, ייתכן גם רק צריך לנקות את המערכת שלך.
בסופו של דבר, מומחי אבטחה רבים ממליצים על התקנה מחדש מלאה של מערכת שנפרצה על ידי rootkit או חשודים בהפרה של rootkit. הסיבה לכך היא, גם אם אתה מזהה קבצים או תהליכים הקשורים rootkit, קשה להיות בטוח 100% שיש לך למעשה להסיר כל פיסת rootkit. שקט נפשי ניתן למצוא על ידי מוחק לחלוטין את המערכת ולהתחיל מחדש.
הגנה על המערכת שלך מן rootkits
כפי שצוין לעיל לגבי איתור rootkits, אין יישום ארוז כדי להישמר מפני rootkits, ובעוד הם עשויים לשמש למטרות זדוניות לפעמים, חלקם לא בהכרח תוכנה זדונית.
הרבה rootkits זדוניים מצליחים לחדור למערכות מחשב ולהתקין את עצמם על ידי הפצת איומים בתוכנות זדוניות כגון וירוס, אולם ניתן להגן על המערכת שלך מפני rootkits על-ידי הבטחת שהיא תוקנה כנגד נקודות תורפה ידועות, שתוכנת האנטי-וירוס מעודכנת ופועלת, וכי אתה לא מקבל קבצים או לפתוח קבצים מצורפים קובץ דוא"ל ממקורות לא ידועים. כמו כן, עליך להיות זהיר בעת התקנת כל תשומת לב התוכנה במהלך תהליך ההתקנה של אשף התהליכים כדי לראות מה מותקן, ולקרוא בעיון לפני הסכמה של הסכם רשיון משתמש קצה (EULA), כי כמה עשויים המדינה בגלוי כי rootkit כלשהו יהיה מותקן.