Quali sono le caratteristiche distintive di un rootkit?

February 7

caratteristica più distintiva del rootkit è la sua capacità di rimanere nascosto e non rilevati dal software anti-virus comune. Non è un virus progettato per infettare attivamente il computer, o per diffondere o rendere il computer inutilizzabile. I rootkit sono per lo più innocui e passivo, a meno che un hacker li disegna per scopi dannosi. I rootkit quando gli hacker li eseguono con il codice di programmazione destra possono prendere il controllo del computer o negare l'accesso al computer.

Nasconde nelle cartelle di sistema

Un rootkit si nasconde dal rilevamento. I rootkit creare e risiedono in cartelle e file nascosti. Tuttavia, anche se si dispone le opzioni computer impostato per visualizzare le cartelle nascoste e file, non è facile da rilevare un rootkit in quanto risiede nel profondo cartelle di sistema del computer, in genere si trova nella cartella "C: \ Windows" directory. Anche i processi utilizzati sono nascosti e non vengono visualizzate nel task manager.

File di sistema manipola

Una ragione per cui lo si può trovare difficile da rilevare un rootkit è che si può collegare al software legittimo, come ad esempio un'applicazione non dannoso si scarica on-line. Una volta installato l'applicazione, il rootkit si incastona nel vostro sistema. Una volta incorporato, il rootkit può sovrascrivere le funzioni di computer valido intercettando i comandi destinati ad un'applicazione di sistema. Questa caratteristica è uno che i creatori di virus sfruttano.

Attivato da comandi

Un rootkit rimane inattivo fino a quando il comando corretto lo esegue. Fino a quando questo comando viene eseguito, il rootkit non apporta importanti modifiche al sistema che si può notare o esporre qualsiasi comportamento distruttivo. I comandi per l'esecuzione può essere semplice come il riavvio del sistema o la copia di file musicali. Il più famoso rootkit è venuto da Sony BMG CD musicali, che ha installato un rootkit per combattere la pirateria musicale.

Vulnerabile agli usi dannosi

L'intenzione originaria di rootkit, come il rootkit di Sony BMG o quelli creati per evitare che i dati o il furto di identità, non è stato dannoso. siti web bancari a volte installare un rootkit in un computer per abbinare e identificare l'utente al computer. Eppure, la progettazione di rootkit li ha resi obiettivi e punti di ingresso per virus informatici a causa della loro capacità di svolgere inosservato. La maggior parte dei rootkit ricevono la classificazione come software dannoso come può introdurre il computer a una vulnerabilità che i virus possono sfruttare.