Reklama
Článek
Úvod
Rootkit je pojem, který se ve spojitosti s operačním systémem Windows společnosti Microsoft objevil až nedávno. Původně jde o pojem z UNIXového světa, kde byly tímto pojmem označovány programy, které umožnily hackerovi zakrýt nekalou činnost, kterou prováděl. Za tímto účelem byly některé systémové programy (login, ls...) a systémové knihovny (typicky libproc.a) nahrazeny, popř. bylo využito možností modulů kernelu.
Jednoduše řečeno, Rootkit je program, který se snaží zamaskovat vlastní přítomnost v PC (přítomnost souborů, změn v registru Windows...), popř. přítomnost jiných aplikací v PC.
Bližší informace o rootkitech lze najít například zde, ale na Internetu existují samozřejmě daleko podrobnější informace. Stačí jen trochu "zagůglovat".
Typická otázka: dokáže můj antivirus detekovat rootkity?
Odpověď: Ano i ne.
Je si nutné uvědomit, že rootkit je klasickým programem a jako každý jiný program se musí do PC dostat ve formě souboru, který uživatel stáhne např. z Internetu a to ať už samostatně, nebo jako součást jiného, "mírumilovně" se tvářícího programu. Hledání havěti v souborech je pochopitelně hlavní náplní všech antivirových systémů, takže nic nebrání tomu, aby byla v těchto souborech detekována i havěť typu rootkit. Vlastnostmi může rootkit připomínat trojského koně, takže není potřeba antivirový systém ani nějak přizpůsobovat detekci rootkitů. Stačí pouze, aby antivirová společnost vydávala i aktualizace, konkrétně signatury pro detekci známých rootkitů. To se ve většině případů i děje, takže v tomto případě lze prohlásit: ANO, antiviry dokážou detekovat rootkity.
Může ale nastat situace, kdy rootkit již běží (tj. je spuštěn - aktivován - uživatel ho spustil jako každý jiný program) v systému, např. z důvodu, že prošel skrze antivirový systém, který daný exemplář rootkitu nezná / neznal, popř. že antivirový systém nebyl vůbec nainstalován. Pokud je rootkit opravdu kvalitní a dokáže se tak dokonale maskovat, nemusí ho antivirový systém v PC detekovat, ačkoliv ho za jiných okolností zná (typicky při stahování rootkitu z Internetu, popř. při pokusu o spuštění - aktivaci rootkitu). V tomto případě lze tedy prohlásit, že: NE, antiviry nedokážou detekovat rootkity.
Některé rootkity lze antivirovým systémem spolehlivě detekovat (za předpokladu, že antivirus tyto rootkity "zná") pouze v případě, že je operační systém MS Windows nastartován z jiného zdroje, než přímo z "infikovaného" pevného disku. "Infikovaný" disk tak lze připojit k jinému PC jako druhý, popř. nastartovat operační systém MS Windows například z bootovacího cédéčka a provést kontrolu z něho.
Detekce rootkitů
Existuje řada nástrojů pro detekci rootkitů. Na těchto stránkách lze prozatím najít bližší informace o těchto aplikacích:

rootkit.cz
Diskuzní fórum
Ohromné množství informací lze najít v diskuzním fóru!
| témat | 90994 |
|---|---|
| příspěvků | 766680 |
| uživatelů | 39447 |
Poslední příspěvky viry.cz/forum:
- vtipy
- PC SPAM odesílatel
- Prosim o pomoc vyskakuje hlaska explorer.exe
- pomoc-odeslání logu
- Nefunkční síťový adapter Ethernet na HP 4515s
- Strašná kopa vírusov...
- Prosím o kontrolu logu-zpomalený net nejde skoro ani otevřít
- Avast nalézá různý Adware
- SPAMujici PC
- Sekání PC a pomalý chod
Dárcovské SMSky
Částka vybraná prostřednictvím dárcovských SMSek, děkujeme za podporu fóra!
| 7 dní | 159 Kč |
|---|---|
| 30 dní | 783 Kč |
Mail info
Pošlete třeba i prázdný e-mail na adresu mailinfo-subscribe@viry.cz a budou vám chodit novinky z VIRY.CZ až do e-mailové schránky!
Tiskovky
- 22.01.2010 - Počítačový červ ze Slovenska stihl za pár dní poškodit počítače po celém světě
- 22.01.2010 - Řešení Symantec dosáhla výborného hodnocení v testech zabezpečení
- 09.12.2009 - GFI nabízí bezplatnou verzi GFI EndPointSecurity
- 27.10.2009 - ESET varuje před online krádežemi v průběhu Halloweenu
- 26.10.2009 - Nové edice AVG 9.0 pro firemní uživatele
- 14.10.2009 - V Praze se konalo setkání Organizace pro standardizaci testování antimalwarového softwaru
- 13.10.2009 - Společnost Kaspersky Lab odhalila zneužití YouTube pro videospam
- 13.10.2009 - AEC uvádí na trh nový modul ePodatelny
- 12.10.2009 - AVG LinkScanner řeší kritickou slabinu sociálních sítí
- 08.10.2009 - Česko zamořil adware, USB disky jsou stále více zneužívány
