【分享】防毒軟體如何對抗 Rootkit - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
【分享】防毒軟體如何對抗 Rootkit
病毒寫作者所面對的最大難題之一,便是如何將惡意程式碼藏匿在受感染的機器中,而不被使用者發現。 在病毒寫作者的理想世界中,防毒解決方案也將無法偵測到惡意程式碼。 如今寫作惡意程式碼已不再是個人娛樂,而是可以獲利 (當其牽涉到犯罪行為時) 的行業,對那些為錢賣命的駭客而言,消匿自身的蹤跡也就益形重要。 那麼,可以偷取銀行帳戶詳細資料,或安裝 Proxy 伺服器、瞞著機器所有人寄送垃圾郵件的程式,要如何隱藏呢?

現在的網路罪犯,使用的是 10 或 15 年前網路破壞者便使用過的手法。 就個人電腦而言,Virus.Boot.Brain.a 是最早為人所知的病毒之一。 此種開機磁區病毒會攔截磁碟的系統功能存取。 當開機磁區讀取時 (例如,由防毒解決方案讀取),病毒會將受感染的資料替換為乾淨的原始資料。 此類隱形機制 (攔截系統功能並替換傳回的資料) 自當時起便運用於 Windows 病毒中。 (Virus.Win32.Cabanas.a)。

如今,針對 UNIX 的惡意程式並不如針對 DOS 與 Windows 環境的惡意程式那樣氾濫。 「Rootkit」一字來自 UNIX 界;但目前通常用於描述 Windows 木馬程式作者所運用的隱形技術。 起初,「Rootkit」指的是一組程式,可讓駭客躲過偵測。 為達成此目的,可執行的系統檔案 (如 login、ps、ls、netstat 等) 或系統程式庫 (libproc.a) 會遭到更換,或安裝核心模組。 這兩種動作只有一個相同目的;防止使用者收到正確資訊,知道電腦上發生了什麼事。
全文請見此連結

回覆
會員
回覆: 【分享】防毒軟體如何對抗 Rootkit
NOD32 v2.7才剛加入
新 Anti-Stealth 技術來對抗活動中的 Rootkits

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
作業記憶體有win32/rootkit.agent.odg(nod不能刪) heroin86 -- 防 駭 / 防 毒 版 3 2009-09-11 05:47 PM
Rootkit Unhooker 琥珀 -- 軟 體 分 享 版 0 2007-02-02 06:22 PM
【軟體】Sophos 提供免費 Rootkit 移除工具 DarkSkyline -- 防 駭 / 防 毒 版 2 2006-08-27 04:37 PM
【新聞】Super-Trojan Rootkit 攻擊 BIOS/CMOS/NVRAM baba_yu -- 防 駭 / 防 毒 版 0 2005-02-21 11:36 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。