racavedigger.com
  • Facebook
  • Pinterest
  • Home
  • News

Μήπως το Malwarebytes ανιχνεύει rootkits?

Νίσα

Μήπως το Malwarebytes ανιχνεύει rootkits?
Το Malwarebytes Anti-Rootkit είναι ένα δωρεάν πρόγραμμα που μπορεί να χρησιμοποιηθεί για την αναζήτηση και την κατάργηση των ριζών από τον υπολογιστή σας. Δημοσιεύεται από το Malwarebytes και είναι συμβατό με τα λειτουργικά συστήματα των Windows. Αυτό το εργαλείο στοχεύει συγκεκριμένα rootkits και παρέχει έναν αποτελεσματικό τρόπο για την ανίχνευση και την εξάλειψη τους. Με πάνω από 561.091 συνολικές λήψεις και 397 λήψεις την περασμένη εβδομάδα από τις 15 Νοεμβρίου 2018, έχει αποκτήσει δημοτικότητα μεταξύ των χρηστών που χρειάζονται ανίχνευση rootkit.
Το VBA32 Antirootkit, που αναπτύχθηκε από το VirusBlockada, είναι ένας άλλος αξιόπιστος σαρωτής rootkit. Αυτός ο ελεύθερος ανιχνευτής έχει σχεδιαστεί για να ανιχνεύει ριζοσπαστικές ρυθμίσεις πυρήνα, ύποπτα autoruns και κρυμμένες διαδικασίες. Παρόλο που δεν εκτελεί αυτόματες σαρώσεις και απομάκρυνση, παρουσιάζει τυχόν προβλήματα στον χρήστη, ο οποίος μπορεί στη συνέχεια να αποφασίσει πώς να ενεργήσει επάνω του. Το VBA32 Antirootkit έχει ληφθεί συνολικά 57.063 φορές και είχε 38 λήψεις την περασμένη εβδομάδα στις 03 Δεκεμβρίου 2016.
Το McAfee Labs Rootkit Remover είναι ένα δωρεάν αυτόνομο πρόγραμμα που σαρώνει τον υπολογιστή σας για rootkits και προσπαθεί να τα αφαιρέσει. Ωστόσο, έχει περιορισμένες δυνατότητες, καθώς στοχεύει μόνο την οικογένεια rootkits μηδενικής ρύθμισης και TDSS. Κατά τη διάρκεια της ζωής του, έχει ληφθεί 47.092 φορές, με 44 λήψεις την περασμένη εβδομάδα από τις 21 Μαΐου 2012.
Το Panda Anti-Rootkit είναι ένα άλλο αποτελεσματικό εργαλείο, που αναπτύχθηκε από την Panda Security. Αυτός ο ελεύθερος σαρωτής rootkit σαρώνει τον υπολογιστή σας για rootkits και προσπαθεί να τα αφαιρέσει. Με συνολικά 44.510 λήψεις και 34 λήψεις την περασμένη εβδομάδα, χρησιμεύει ως αξιόπιστη επιλογή για ανίχνευση rootkit. Η πιο πρόσφατη ενημέρωσή της ήταν στις 21 Αυγούστου 2016.
Το Trend Micro Rootkitbuster είναι ένα πρόγραμμα αφιερωμένο στη σάρωση του υπολογιστή σας για rootkits. Έχει σχεδιαστεί για την ανίχνευση rootkits που χρησιμοποιούν την τελευταία τεχνολογία, συμπεριλαμβανομένων των μολύνσεων Master Boot Record (MBR). Αυτός ο σαρωτής rootkit έχει ληφθεί 69.405 φορές με 38 λήψεις την περασμένη εβδομάδα, από τις 21 Αυγούστου 2016.
RootRepeal – Ο ανιχνευτής rootkit, που αναπτύχθηκε από το AD13, είναι ικανός να ανιχνεύει οδηγούς λειτουργίας πυρήνα, κρυμμένα αρχεία, κρυφές διαδικασίες, αγκίστρια SSDT, κρυφές υπηρεσίες και αντικείμενα μυστικότητας. Παρέχει στους χρήστες μια επεκτατική άποψη των πιθανών δραστηριοτήτων rootkit. Αυτό το εργαλείο έχει ληφθεί 40.167 φορές, με 16 λήψεις την περασμένη εβδομάδα από τις 15 Νοεμβρίου 2018.
Το RootKitRevealer, που αναπτύχθηκε από το Microsoft Sysinternals, σαρώνει για rootkits λειτουργίας χρήστη ή πυρήνα και προσδιορίζει τυχόν διαφορές API που ανιχνεύει. Κατά τη διάρκεια της ζωής του, έχει ληφθεί 46.483 φορές, με 24 λήψεις την περασμένη εβδομάδα από τις 19 Μαΐου 2012.
Το TDSSkiller, που δημοσιεύθηκε από το Kaspersky Lab, επικεντρώνεται κυρίως στην αφαίρεση του rootkit TDSS. Επιπλέον, επιχειρεί να αφαιρέσει άλλα rootkits, όπως το μηδέν, εάν ανιχνευθεί. Με τεράστιες 5.456.716 συνολικές λήψεις και 837 λήψεις την περασμένη εβδομάδα, έχει αποδειχθεί ένα ισχυρό εργαλείο απομάκρυνσης rootkit. Η πιο πρόσφατη ενημέρωσή της ήταν στις 28 Νοεμβρίου 2018.
Το GMER, που αναπτύχθηκε από τον GMER, είναι ένας άλλος ανιχνευτής anti-rootkit. Αναζητά τον υπολογιστή σας για rootkits και σας παρέχει τη δυνατότητα να τα αφαιρέσετε. Επί του παρόντος, έχει ληφθεί 179.599 φορές, με 135 λήψεις την περασμένη εβδομάδα από τις 15 Νοεμβρίου 2018.
Το ASWMBR είναι ένας ανιχνευτής Anti-Rootkit που δημοσιεύθηκε από το Avast Software. Επικεντρώνεται στην ανίχνευση rootkits που μολύνουν την κύρια εγγραφή εκκίνησης (MBR) του υπολογιστή σας. Αξιοσημείωτες rootkits που ανιχνεύει περιλαμβάνουν TDL4/3, MBroot (Sinowal) και Whistler. Για να λειτουργήσει αποτελεσματικά αυτό το πρόγραμμα, απαιτείται ενεργός σύνδεση στο Διαδίκτυο για τη λήψη των ορισμών του ιού Avast Virus. Από την απελευθέρωσή του, έχει ληφθεί 182.743 φορές, με 47 λήψεις την περασμένη εβδομάδα, από τις 24 Αυγούστου 2012.
Συμπερασματικά, το Malwarebytes Anti-Rootkit, μαζί με άλλους αφοσιωμένους σαρωτές rootkit όπως το VBA32 AntiRootkit, το McAfee Labs Rootkit Roomkit, το Panda Anti-Rootkit, το Trend Micro Rootkitbuster, το RootRepeal-Rootkit, Rootkitrevealer, TDSSKILLER, GMER και ASWMBR, παρέχει χρήστες με την effecturets και την απομάκρυνση των εργαλείων και των rootskiller, των rootkitrealer.

Μήπως το Malwarebytes ανιχνεύει rootkits

Μόλις ενεργοποιήσετε έναν υπολογιστή, ο bootloader φορτώνει το λειτουργικό σύστημα. Ένα rootkit bootloader διεισδύει σε αυτόν τον μηχανισμό, μολύνοντας τον υπολογιστή σας με το κακόβουλο λογισμικό πριν το λειτουργικό σύστημα είναι έτοιμο για χρήση. Οι rootkits bootloader είναι λιγότερο από μια απειλή σήμερα χάρη σε χαρακτηριστικά ασφαλείας όπως η Secure Boot.

Μήπως το Malwarebytes ανιχνεύει rootkits?

Malwarebytes anti-rootkit

  • Εκδότης:Κακόβουλο λογισμικό
  • Έκδοση: 1.10.1.1002
  • OS: Windows
  • Κατηγορία: anti-rootkit

Το Malwarebytes Anti-Rootkit είναι ένα δωρεάν πρόγραμμα που μπορεί να χρησιμοποιηθεί για την αναζήτηση και την κατάργηση των ριζών από τον υπολογιστή σας. Όταν ξεκινήσετε, το Malwarebytes Anti-Rootkit θα σαρώσει τον υπολογιστή σας και θα σας επιτρέψει να αφαιρέσετε τυχόν rootkits που βρίσκει.

  • Συνολικές λήψεις: 561.091
  • Λήψεις την περασμένη εβδομάδα: 397
  • 15 Νοεμβρίου 2018

VBA32 Antirootkit

  • Εκδότης:Ιού
  • OS: Windows
  • Κατηγορία: anti-rootkit

Το VBA32 Antirootkit είναι ένας προηγμένος σαρωτής rootkit από το irusblockada. Αυτός ο δωρεάν σαρωτής θα αναζητήσει ρίζες πυρήνα, ύποπτα autoruns και κρυμμένες διαδικασίες. Το VBA Antirootkit είναι ένα προηγμένο εργαλείο, καθώς δεν εκτελεί αυτόματη σάρωση και αφαίρεση. Αντίθετα, εμφανίζει τυχόν προβλήματα, τα οποία θα πρέπει τότε να αποφασίσετε πώς να ενεργήσετε.

  • Συνολικές λήψεις: 57.063
  • Λήψεις την περασμένη εβδομάδα: 38
  • 03 Δεκεμβρίου 2016

Mcafee labs rootkit remover

Το McAfee Labs Rootkit Remover είναι ένα δωρεάν αυτόνομο προϊόν που σαρώνει τον υπολογιστή σας για rootkits και προσπαθεί να τα αφαιρέσει. Αυτή η έκδοση του Rootkit Remover είναι περιορισμένη καθώς ανιχνεύεται μόνο και αφαιρεί την οικογένεια RootKits ZeroAccess και TDSS.

  • Συνολικές λήψεις: 47.092
  • Λήψεις την περασμένη εβδομάδα: 44
  • 21 Μαΐου 2012

Panda anti-rootkit

  • Εκδότης:Ασφάλεια Panda
  • OS: Windows
  • Κατηγορία: anti-rootkit

Το Panda Anti-Rootkit είναι ένας ελεύθερος σαρωτής rootkit από την ασφάλεια Panda. Αυτό το πρόγραμμα θα σαρώσει τον υπολογιστή σας για rootkits και θα προσπαθήσει να τα αφαιρέσει.

  • Συνολικές λήψεις: 44.510
  • Λήψεις την περασμένη εβδομάδα: 34
  • 21 Αυγούστου 2016

Τάση micro rootkitbuster

Το Trend Micro Rootkitbuster είναι ένα πρόγραμμα που θα σαρώσει τον υπολογιστή σας για rootkits. Αυτός ο σαρωτής θα σαρώσει για rootkits που χρησιμοποιούν την τελευταία τεχνολογία, συμπεριλαμβανομένων των μολύνσεων Master Boot Record (MBR).

  • Συνολικές λήψεις: 69.405
  • Λήψεις την περασμένη εβδομάδα: 38
  • 21 Αυγούστου 2016

Rootrepeal – ανιχνευτής rootkit

  • Εκδότης:AD13
  • Έκδοση: 1.3.5
  • OS: Windows
  • Κατηγορία: anti-rootkit

Το RootRepeal είναι ένας σαρωτής rootkit που σαρώνει για τους οδηγούς λειτουργίας του πυρήνα, είτε είναι κρυμμένα, είτε εάν το αρχείο οδηγού είναι κρυμμένο στο δίσκο. Έχει επίσης τη δυνατότητα να αναζητά κρυμμένα αρχεία, κρυμμένη διαδικασία, αγκίστρια SSDT, κρυφές υπηρεσίες και αντικείμενα stealth.

  • Συνολικές λήψεις: 40.167
  • Λήψεις την περασμένη εβδομάδα: 16
  • 15 Νοεμβρίου 2018

Ρίζα

Το RootKitRevealer είναι ένας σαρωτής rootkit από το Microsoft Sysinternals. Αυτό το πρόγραμμα θα αναζητήσει rootkits λειτουργίας χρήστη ή πυρήνα και θα απαριθμήσει τυχόν διαφορές API που βρίσκονται.

  • Συνολικές λήψεις: 46.483
  • Λήψεις την περασμένη εβδομάδα: 24
  • 19 Μαΐου 2012

Tdsskiller

  • Εκδότης:Εργαστήριο Kaspersky
  • Έκδοση: 3.1.0.21
  • OS: Windows
  • Κατηγορία: anti-rootkit

Το TDSSkiller είναι ένα βοηθητικό πρόγραμμα που δημιουργήθηκε από το Kaspersky Labs που έχει σχεδιαστεί για να αφαιρέσει το rootkit TDSS. Αυτό το rootkit είναι γνωστό με άλλα ονόματα όπως το rootkit.Win32.TDSS, TIDSERV, TDSSERV και Alureon. Το TDSSkiller θα προσπαθήσει επίσης να αφαιρέσει άλλα rootkits όπως το μηδενικό ή το rootkit μηδέν, εάν ανιχνευθεί.

  • Συνολικές λήψεις: 5.456.716
  • Λήψεις την περασμένη εβδομάδα: 837
  • 28 Νοεμβρίου 2018

Γρηγοριστής

  • Εκδότης:Γρηγοριστής
  • Έκδοση: 2.2.19882
  • OS: Windows
  • Κατηγορία: anti-rootkit

Το GMER είναι ένας ανιχνευτής anti-rootkit που αναζητά τον υπολογιστή σας για rootkits στον υπολογιστή σας και στη συνέχεια σας επιτρέπει να προσπαθήσετε να τα αφαιρέσετε.

  • Συνολικές λήψεις: 179.599
  • Λήψεις την περασμένη εβδομάδα: 135
  • 15 Νοεμβρίου 2018

aswmbr

  • Εκδότης:Λογισμικό Avast
  • OS: Windows
  • Κατηγορία: anti-rootkit

Το ASWMBR είναι ένας ανιχνευτής Anti-Rootkit που αναζητά τον υπολογιστή σας για rootkits που μολύνει την κύρια εγγραφή εκκίνησης ή MBR του υπολογιστή σας. Αυτό περιλαμβάνει τα TDL4/3, MBROOT (Sinowal) και Whistler Rootkits. Για να λειτουργήσει σωστά αυτό το πρόγραμμα, πρέπει πρώτα να κατεβάσετε τους ορισμούς του ιού Avast, οπότε θα χρειαστείτε μια ενεργή σύνδεση στο Διαδίκτυο πριν το χρησιμοποιήσετε.

  • Συνολικές λήψεις: 182.743
  • Λήψεις την περασμένη εβδομάδα: 47
  • 24 Αυγούστου 2012

Ριζοβολία.

Ριζοβολία. είναι το όνομα ανίχνευσης Malwarebytes για μια κατηγορία κακόβουλου λογισμικού που παρέχει στους φορείς απειλής τα μέσα για να αποκτήσουν πρόσβαση και να αποκτήσουν πλήρη έλεγχο των προσβεβλημένων συστημάτων χωρίς να γνωρίζουν οι χρήστες. Για να μάθετε περισσότερα σχετικά με τα rootkits, διαβάστε το σχετικό περιεχόμενο ιστολογίου μας.

Τύπος και πηγή λοίμωξης

Ανάλογα με τη μέθοδο της λοίμωξης, της λειτουργίας και της επιμονής, οι rootkits μπορούν να χωριστούν στους ακόλουθους τύπους:

Λειτουργία χρήστη (δακτύλιος 3): Ένα rootkit λειτουργίας χρήστη είναι το πιο συνηθισμένο και το πιο εύκολο να εφαρμοστεί. Χρησιμοποιεί σχετικά απλές τεχνικές, όπως ο πίνακας διευθύνσεων εισαγωγής (IAT) και τα inline άγκιστρα, για να μεταβάλλουν τη συμπεριφορά των ονομασμένων λειτουργιών.

Λειτουργία πυρήνα (δακτύλιος 0): Μια λειτουργία rootkit του πυρήνα ζει στον χώρο του πυρήνα, μεταβάλλοντας τη συμπεριφορά των λειτουργιών του πυρήνα. Μια συγκεκριμένη παραλλαγή του rootkit του πυρήνα που επιτίθεται σε ένα bootloader ονομάζεται bootkit.

Hypervisor (δακτύλιος -1): Ένα rootkit firmware τρέχει στο χαμηλότερο επίπεδο των δαχτυλιδιών του υπολογιστή, το Hypervisor, το οποίο τρέχει εικονικές μηχανές. Ο πυρήνας του συστήματος που έχει μολυνθεί από αυτόν τον τύπο ενός rootkit δεν γνωρίζει ότι δεν αλληλεπιδρά με ένα πραγματικό υλικό, αλλά με το περιβάλλον που μεταβάλλεται από το rootkit.

Υπάρχει ένας κανόνας που δηλώνει ότι ένα rootkit που τρέχει στο κάτω στρώμα δεν μπορεί να ανιχνευθεί από οποιοδήποτε λογισμικό rootkit που τρέχει σε στρώματα πάνω από αυτό.

ΠΡΟΣΤΑΣΙΑ

Το Malwarebytes προστατεύει τους χρήστες από rootkits χρησιμοποιώντας προστασία σε πραγματικό χρόνο.

Αποκατάσταση

  1. Αυτό είναι ένα αρχείο αυτο-εξαγοράς. Κάντε διπλό κλικ για να εκτελέσετε το εργαλείο.
  2. Ακολουθήστε τις οδηγίες στην οθόνη για να την εξαγάγετε σε μια θέση της επιλογής σας.Θα εξαχθεί στην επιφάνεια εργασίας σας από προεπιλογή.
  3. Στη συνέχεια θα ανοίξει το MBAR από μόνο του. Σημείωση: Σε μερικά μηχανήματα, αυτό μπορεί να διαρκέσει έως ένα λεπτό, παρακαλώ να είστε υπομονετικοί.
  4. Ακολουθήστε τις οδηγίες στον οδηγό για να ενημερώσετε τη βάση δεδομένων και επιτρέψτε στο πρόγραμμα να σαρώσει τον υπολογιστή σας για απειλές.
  5. Κάνε κλικ στο Καθάρισε κουμπί για να καταργήσετε τυχόν απειλές και επανεκκίνηση εάν σας ζητηθεί να το κάνετε.
  6. Περιμένετε ενώ το σύστημα κλείνει και εκτελείται η διαδικασία καθαρισμού.
  7. Μόλις επιστρέψετε στα Windows, εκτελέστε μια άλλη σάρωση με το MBAR για να επαληθεύσετε ότι δεν παραμένουν απειλές. Να το κάνετε αυτό, εντοπίστε το MBAR.exe στο φάκελο εξαγόμενου MBAR που θα πρέπει να βρίσκεται στην επιφάνεια εργασίας ή την τοποθεσία σας που επιλέχθηκε προηγουμένως.
  8. Κάντε διπλό κλικ στο MBAR.exe και για άλλη μια φορά ακολουθήστε τις οδηγίες στον οδηγό για να ενημερώσετε τη βάση δεδομένων και να επιτρέψετε στο πρόγραμμα να σαρώσει τον υπολογιστή σας για απειλές.
  9. Εάν εξακολουθούν να υπάρχουν απειλές, κάντε κλικ Καθάρισε για άλλη μια φορά και επαναλάβετε τη διαδικασία μέχρι να παραμείνουν περαιτέρω ανιχνεύσεις.
  10. Εάν δεν βρέθηκαν πρόσθετες απειλές, βεβαιωθείτε ότι το σύστημά σας λειτουργεί κανονικά, διασφαλίζοντας ότι τα ακόλουθα στοιχεία είναι λειτουργικά:
    • πρόσβαση στο διαδίκτυο
    • Ενημερωμένη έκδοση για Windows
    • τείχος προστασίας των Windows
  11. Εάν υπάρχουν πρόσθετα προβλήματα με το σύστημά σας, όπως οποιοδήποτε από αυτά που αναφέρονται παραπάνω ή άλλα θέματα συστήματος, τότε εκτελέστε το fixdamage Το εργαλείο περιλαμβάνεται στο malwarebytes anti-rootkit. Βρίσκεται στο Πρόσθετα Φάκελος μέσα στο φάκελο MBAR.
  12. Βεβαιωθείτε ότι το σύστημά σας λειτουργεί κανονικά.

Ριζοβολία

Οι rootkits είναι ένα είδος κακόβουλου λογισμικού που μπορεί να δώσει έλεγχο απειλής του υπολογιστή σας χωρίς τη συγκατάθεσή σας ή τη γνώση σας. Κατεβάστε το Malwarebytes για να προστατεύσετε από τα rootkits.

Ενώ ο όρος rootkit μπορεί να ακούγεται σαν κανόνα επίλυσης μαθηματικών ή ακόμα και ένα εργαλείο κηπουρικής, αυτό’Κανένα από αυτά τα πράγματα. Ένα rootkit μπορεί να είναι αρκετά επικίνδυνο για τα προσωπικά στοιχεία της συσκευής σας και συνήθως εξυπηρετεί τον κυβερνοχώρο. Εδώ είναι ένας σύντομος ορισμός rootkit στους όρους υπολογισμού – rootkits είναι ένα είδος κακόβουλου λογισμικού που μπορεί να δώσει έναν απειλητικό έλεγχο του υπολογιστή σας χωρίς τη συγκατάθεσή σας ή τη γνώση σας.

Τι είναι ένα rootkit? Ορισμός rootkit

Ο όρος rootkit είναι ένας συνδυασμός της λέξης “ρίζα” και “κιτ.”” Root “,” admin “,” superuser “ή “διαχειριστής συστήματος” είναι όλοι εναλλάξιμοι όροι για έναν λογαριασμό χρήστη με την κατάσταση διαχειριστή ενός λειτουργικού συστήματος. Εν τω μεταξύ, το “κιτ” σημαίνει ένα πακέτο εργαλείων λογισμικού. Έτσι, ένα rootkit είναι ένα σύνολο εργαλείων που δίνει σε κάποιον τα υψηλότερα προνόμια σε ένα σύστημα.

Οι rootkits είναι ιδιαίτερα επικίνδυνες επειδή έχουν σχεδιαστεί για να κρύψουν την παρουσία τους στη συσκευή σας. Ένας ηθοποιός απειλής που έχει πάρει ένα rootkit στο μηχάνημά σας (συχνά μέσω ηλεκτρονικού ταχυδρομείου phishing) μπορεί να έχει πρόσβαση εξ αποστάσεως και να το ελέγξει. Επειδή επιτρέπουν την πρόσβαση σε επίπεδο ρίζας, τα rootkits μπορούν να χρησιμοποιηθούν για να κάνουν πράγματα όπως απενεργοποιούν το λογισμικό προστασίας από ιούς, να κατασκοπεύουν τη δραστηριότητά σας, να κλέβουν ευαίσθητα δεδομένα ή να εκτελούν άλλα κακόβουλα προγράμματα στη συσκευή.

Είναι rootkit ιός?

Σε αντίθεση με τη λαϊκή αντίληψη, ένα rootkit δεν είναι ιός – αυτό’κακό λογισμικό. Βεβαίως, αυτό μπορεί να ακούγεται σύγχυση. Ένας ιός είναι μόνο ένας τύπος κακόβουλου λογισμικού, και ενώ ένας ιός διαβιβάζει μόνο τα δεδομένα, ένα rootkit είναι πολύ πιο προχωρημένο. Ευτυχώς, το σύγχρονο λογισμικό προστασίας από ιούς που αξιοποιεί τεχνικές ασφάλειας αιχμής, όπως η συμπεριφορική ευρετική, μπορεί να αποκαταστήσει διαφορετικούς τύπους κακόβουλου λογισμικού, από ιούς και σκουλήκια σε ransomware, trojans και ακόμη και μερικές rootkits.

Γιατί τα rootkits είναι τόσο επικίνδυνα?

  • Αυτοί’ΕΙΝΑΙ ΑΠΟΣΤΟΛΗ: Οι λοιμώξεις rootkit μπορούν να εξαπλωθούν μέσω παραπλανητικών φορέων απειλής όπως διεφθαρμένες λήψεις, μηνύματα ανεπιθύμητης αλληλογραφίας και κιτ εκμετάλλευσης. Ορισμένες rootkits βασίζονται ακόμη και σε Τρώες όπως το κακόβουλο λογισμικό για να παραβιάσουν ένα σύστημα’ασφάλεια.
  • Αυτοί’re contealthy: Σε αντίθεση με άλλους τύπους κακόβουλου λογισμικού, ένα βαθιά κρυμμένο rootkit δεν θα εμφανίσει πολλά συμπτώματα. Μπορεί ακόμη και να παρακάμψει το λογισμικό ασφαλείας σας, καθιστώντας πρόκληση για αποκατάσταση. Ορισμένες rootkits μπορούν να αφαιρεθούν μόνο με τη μορφοποίηση της μονάδας αποθήκευσης και την επανεγκατάσταση του λειτουργικού σας συστήματος.
  • Αυτοί’είναι ικανός: Μερικοί ειδικοί καλούν rootkits τα ελβετικά μαχαίρια κακόβουλου λογισμικού επειδή έχουν πολλαπλές δυνατότητες. Ορισμένα εργαλεία rootkit μπορούν να κλέψουν τα διαπιστευτήρια σύνδεσης και τα οικονομικά δεδομένα, να απενεργοποιήσουν τα πρωτόκολλα ασφαλείας, τις κλειδιά log και πολλά άλλα. Άλλες rootkits μπορούν να επιτρέψουν σε έναν χάκερ να αποκτήσει πρόσβαση στο backdoor σε ένα σύστημα και να ρίξει περισσότερα κακόβουλα. Με το σωστό rootkit, ένας χάκερ μπορεί να μετατρέψει ένα σύστημα σε ένα bot για να σχηματίσει ένα botnet για να ξεκινήσει τις επιθέσεις DDOS (κατανεμημένων μεροληπτικών) εναντίον ιστότοπων.

Τύποι ριζών

Rootkit bootloader

Μόλις ενεργοποιήσετε έναν υπολογιστή, ο bootloader φορτώνει το λειτουργικό σύστημα. Ένα rootkit bootloader διεισδύει σε αυτόν τον μηχανισμό, μολύνοντας τον υπολογιστή σας με το κακόβουλο λογισμικό πριν το λειτουργικό σύστημα είναι έτοιμο για χρήση. Οι rootkits bootloader είναι λιγότερο από μια απειλή σήμερα χάρη σε χαρακτηριστικά ασφαλείας όπως η Secure Boot.

Firmware rootkit

Το firmware είναι ένας τύπος λογισμικού που παρέχει στοιχειώδη έλεγχο πάνω στο κομμάτι του υλικού για το οποίο είναι γραμμένο για. Όλοι οι τύποι συσκευών, από κινητά τηλέφωνα έως πλυντήρια, μπορούν να έχουν υλικολογισμικό. Ένα rootkit firmware είναι δύσκολο να βρεθεί επειδή κρύβεται στο υλικολογισμικό, όπου τα εργαλεία ασφάλειας στον κυβερνοχώρο συνήθως don’να ψάξω για κακόβουλο λογισμικό.

Πυρήνας rootkits

Ο πυρήνας του λειτουργικού σας συστήματος είναι λίγο σαν το νευρικό του σύστημα. Είναι ένα κρίσιμο στρώμα που βοηθά με βασικές λειτουργίες. Ένα rootkit του πυρήνα μπορεί να είναι καταστροφική επειδή επιτίθεται σε ένα βασικό συστατικό του υπολογιστή σας και δίνει έναν απειλητικό ηθοποιό σημαντικό έλεγχο σε ένα σύστημα.

Ρίζα μνήμης

Οι rootkits μνήμης κατοικούν στη μνήμη RAM του υπολογιστή σας και μπορούν να επιβραδύνουν το μηχάνημά σας ενώ εκτελούν κακόβουλα καθήκοντα. Μπορείτε συνήθως να καθαρίσετε μια ρίζα μνήμης με επανεκκίνηση του υπολογιστή σας, καθώς μια απλή επανεκκίνηση καθαρίζει το μηχάνημά σας’η μνήμη όλων των διαδικασιών.

Rootkit εφαρμογής

Ένα rootkit εφαρμογής μπορεί να τροποποιήσει τα κανονικά σας αρχεία με κώδικα rootkit, δίνοντας το rootkit’S Πρόσβαση στον συγγραφέα στο μηχάνημά σας κάθε φορά που εκτελείτε τα μολυσμένα αρχεία. Ωστόσο, αυτός ο τύπος κακόβουλου λογισμικού είναι πιο εύκολο να εντοπιστεί επειδή τα αρχεία που φέρουν τέτοια rootkits μπορούν να συμπεριφέρονται άτυπα. Επιπλέον, τα εργαλεία ασφαλείας σας έχουν περισσότερες πιθανότητες να τα εντοπίσουν.

Τι είναι οι επιθέσεις rootkit?

Μια επίθεση rootkit είναι μια επίθεση όπου ένας ηθοποιός απειλής χρησιμοποιεί ένα rootkit ενάντια στο σύστημά σας. Όπως αναφέρθηκε παραπάνω, οι rootkits μπορούν να εξαπλωθούν μέσω μολυσμένων λήψεων όπως εφαρμογές κινητού τηλεφώνου. Οι πιο στοχοθετημένες επιθέσεις rootkit χρησιμοποιούν κοινωνική μηχανική όπως τα μηνύματα ηλεκτρονικού ταχυδρομείου phishing ως φορέας επίθεσης.

Ορισμένες εκλεπτυσμένες επιθέσεις rootkits είναι πιο δύσκολο να εκτελεστούν. Για παράδειγμα, ένας ηθοποιός απειλής μπορεί να χρειαστεί να χρησιμοποιήσει μια μολυσμένη μονάδα δίσκου για να εγκαταστήσει ένα rootkit bootloader στο λειτουργικό σας σύστημα.

Πώς εντοπίζονται και αφαιρεθούν οι rootkits?

Ρίζα’Δεν είναι εύκολο να ανιχνευθεί λόγω της μυστικοπαθούς φύσης τους. Επιπλέον, ορισμένα rootkits μπορούν να παρακάμψουν το λογισμικό Cybersecurity. Ακόμα, υπάρχουν μερικά συμπτώματα που μπορεί να παρουσιάσει ένα rootkit:

#1 ΣΥΣΤΗΜΑ ΣΥΣΤΗΜΑΤΑ: Ένα rootkit που μολύνει το bootloader του υπολογιστή σας, τον σκληρό δίσκο, το bios ή τις εφαρμογές μπορεί να προκαλέσει συγκρούσεις λογισμικού συντριβής συστήματος.

#2 δυσλειτουργίες λογισμικού: Παρατηρείτε ότι οι επιβράδυνσεις, οι μυστηριώδεις ρυθμίσεις αλλάζουν ή τις δυσλειτουργίες του προγράμματος περιήγησης? Ένα rootkit μπορεί να είναι υπεύθυνο για τέτοια θέματα.

#3 συντριβή προστασίας από ιούς: Εάν ο ιός σας απενεργοποιήσει χωρίς αιτία, δοκιμάστε μια ανίχνευση αντι-rootkit για να αναζητήσετε κακόβουλο λογισμικό. Στη συνέχεια, επανεγκαταστήστε το λογισμικό Cybersecurity.

Πώς να σταματήσετε το κακόβουλο λογισμικό rootkit από τη μόλυνση του συστήματός σας

Είναι σημαντικό να προστατεύετε προληπτικά τις συσκευές σας έναντι όλων των τύπων κακόβουλου λογισμικού και το κακόβουλο λογισμικό rootkit είναι ένα ιδιαίτερα σοβαρό είδος απειλής. Από το άρθρο του Malwarebytes Labs σχετικά με τον τρόπο πρόληψης μιας επίθεσης rootkit στον υπολογιστή ή την κινητή συσκευή σας, εδώ είναι βήματα που μπορείτε να κάνετε για να παραμείνετε ασφαλείς:

  • Σάρωση των συστημάτων σας: Χρησιμοποιήστε έναν προηγμένο σαρωτή απειλής όπως αυτός στο Malwarebytes Premium για να σαρώσετε τακτικά τις συσκευές σας για απειλές. Το άρθρο μας έχει ακόμη πιο εμπεριστατωμένες συμβουλές σχετικά με τη σάρωση για τα rootkits με διάφορους τρόπους, αλλά η τακτική σαρώσεις κακόβουλου λογισμικού είναι ένα καλό μέρος για να ξεκινήσετε.
  • Προσέξτε τις προσπάθειες ηλεκτρονικού “ψαρέματος”: Προσέξτε τι κάνετε κλικ και κατεβάστε. Οι επιθέσεις ηλεκτρονικού ταχυδρομείου ηλεκτρονικού ταχυδρομείου έχουν γίνει πολύ εξελιγμένες και μια προσπάθεια ηλεκτρονικού “ψαρέματος” μπορεί να φαίνεται σχεδόν πανομοιότυπη με ένα νόμιμο μήνυμα ηλεκτρονικού ταχυδρομείου από κάποιον που εμπιστεύεστε, όπως η τράπεζά σας ή ο αγαπημένος σας λιανοπωλητής. Ελέγχετε πάντα τη διεύθυνση email του αποστολέα για να βεβαιωθείτε ότι προέρχεται από νόμιμο τομέα (e.σολ. Ένα email paypal προέρχεται από το PayPal.com), και αν έχετε οποιεσδήποτε ανησυχίες, ένα μήνυμα ηλεκτρονικού ταχυδρομείου μπορεί να είναι μια προσπάθεια ηλεκτρονικού “ψαρέματος. Να είστε προσεκτικοί για τους συνδέσμους που προέρχονται μέσω μηνύματος κειμένου από άγνωστους αριθμούς επίσης.
  • Ενημερώστε το λογισμικό σας: Οι ενημερώσεις λογισμικού μερικές φορές έρχονται σε Inopportune Times, όταν βρίσκεστε στη μέση ενός άλλου, αλλά οι προγραμματιστές λογισμικού τους στέλνουν για καλό λόγο. Πολλές ενημερώσεις περιλαμβάνουν διορθώσεις ασφαλείας για θέματα που έχει βρει ο προγραμματιστής, οπότε δεν θέλετε να περιμένετε να τα τοποθετήσετε. Είναι καλύτερο να ενημερώνετε το λογισμικό σας όποτε λαμβάνετε ειδοποίηση για να το κάνετε αυτό.
  • Χρησιμοποιήστε το Advanced Antivirus/Anti-Malware: Προηγμένη προστασία από ιούς και αντι-μαστίγια όπως το Malwarebytes Premium χρησιμοποιεί διάφορες μεθόδους για να ανιχνεύσει και να αποκλείσει τις απειλές από την είσοδο στις συσκευές σας. Αυτό είναι ένα βασικό βήμα για την προστασία από διάφορες απειλές και τύπους κακόβουλου λογισμικού.

Malwarebytes anti-rootkit download

Το Malwarebytes Anti-Rootkit είναι ένα δωρεάν πρόγραμμα που μπορεί να χρησιμοποιηθεί για την αναζήτηση και την κατάργηση των ριζών από τον υπολογιστή σας. Όταν ξεκινήσετε, το Malwarebytes Anti-Rootkit θα σαρώσει τον υπολογιστή σας και θα σας επιτρέψει να αφαιρέσετε τυχόν rootkits που βρίσκει.

Ένα rootkit είναι ένα πρόγραμμα κακόβουλου λογισμικού που έχει σχεδιαστεί για να κρύβεται ή άλλες λοιμώξεις από τον υπολογιστή από την εμφάνιση ή την ανίχνευση στον υπολογιστή σας. Αυτός είναι ο λόγος για τον οποίο δημιουργούνται εξειδικευμένες εφαρμογές, όπως το malwarebytes anti-rootkit, με μοναδικό σκοπό να βρεθούν αυτοί οι τύποι λοιμώξεων.

Αυτό το πρόγραμμα βρίσκεται επί του παρόντος σε beta και θα πρέπει να χρησιμοποιείται μόνο εάν είστε άνετοι χρησιμοποιώντας αυτόν τον τύπο λογισμικού.

Αυτό το πρόγραμμα μπορεί να στοχεύσει τους ακόλουθους τύπους rootkits:

  • Οι οδηγοί λειτουργίας πυρήνα που κρύβονται όπως TDL1, TDL2/TDSS, MAXSS, SRIZBI, NECURS, CUTWAIL κ.λπ.
  • Οι patchers/μολυσματικοί οδηγοί της λειτουργίας πυρήνα, ενσωματώνοντας κακόβουλο κώδικα σε αρχεία πυρήνα ενός λειτουργικού συστήματος, όπως TDL3, ZeroAccess, Rloader κ.λπ.
  • Master Boot Record Infectors όπως TDL4, Mebroot/Sinowal, Moastboot, Yurn, Pihar, κλπ.
  • Volume Boot Record/OS Bootstrap μολύνσεις όπως το CIDOX
  • Δίσκοι διαμερίσματος διαμερίσματος όπως SST/Alureon
  • Λειτουργία χρήστη patchers/μολυσμαιστές όπως το μηδέν.

Οδηγίες χρήσης

Η χρήση malwarebytes anti-rootkit είναι πολύ εύκολη. Απλά κατεβάστε το πρόγραμμα και εξαγάγετε τα περιεχόμενά του σε έναν κατάλογο. Στη συνέχεια, ανοίξτε το φάκελο και κάντε διπλό κλικ στο mbar.exe Για να ξεκινήσετε το πρόγραμμα. Ακολουθήστε τις υποδείξεις και φροντίστε να ενημερώσετε τους ορισμούς όταν ρωτάει. Εάν ανιχνεύσει τυχόν λοιμώξεις, επιτρέψτε στο πρόγραμμα να τις αφαιρέσει.

Εάν αντιμετωπίζετε προβλήματα με τον υπολογιστή σας μετά την αφαίρεση ενός rootkit, μπορείτε στη συνέχεια να εκτελέσετε το fixdamage.exe Πρόγραμμα για την επισκευή οποιωνδήποτε υπηρεσιών των Windows που ενδέχεται να έχουν υποστεί ζημιά από το rootkit. Αυτό θα αναδημιουργήσει μια ποικιλία υπηρεσιών που θα σας επιτρέψουν να αποκτήσετε ξανά πρόσβαση στο Διαδίκτυο ή να εκτελέσετε άλλες λειτουργίες που είχαν σπάσει.

Το Malwarebytes κάνει πλήρεις σαρώσεις? Το Malwarebytes δωρεάν ανιχνεύει spyware

Related Posts

Νίσα

האם ויניל נשמע טוב על סונוס

Νίσα

Το βινύλιο ακούγεται καλό στο Sonos

Νίσα

Το Epson 4700 Print Cardstock

banner
banner

PROMO

racavedigger.com
© racavedigger.com 2026