/ Segurança do computador: o que é um rootkit?

Segurança de computadores: o que é um rootkit?

Foi bom para os primeiros usuários de computador ea Internet. Eles não sabiam o significado das palavras vírus, trojan, spy, worm, rootkit, etc. Mais precisamente, eles sabiam tais palavras, mas não com computadores. Agora tudo mudou, e isso é apenas a ponta do iceberg dos perigos que nos esperam e de nossos dispositivos. Uma parte significativa dos problemas de segurança de computadores, cerca de 50% no setor corporativo, é criada pelos rootkits. Vamos tentar descobrir o que é um rootkit e como lidar com isso.

o que é um rootkit
Claro, se o seu computador estiver instalado em casa efunciona apenas para atender às necessidades pessoais, então a probabilidade de ele interessar intrusos e querer instalar nele algum módulo de spyware é muito pequena. Mas, até hoje, muitos usuários usam seus dispositivos pessoais como uma ferramenta financeira: para gerenciar contas bancárias, dinheiro eletrônico e transferência de fundos. Portanto, o perigo aumenta e o vírus do rootkit desempenha um papel importante.

E tudo a mesma coisa, o que é um rootkit? A própria palavra vem do kit de raiz de expressão em inglês, que significa "um conjunto de ferramentas para obter privilégios de administrador". Todo usuário de computador mais ou menos avançado sabe que qualquer sistema operacional delimita a possibilidade de acesso a vários de seus componentes. E só pode usar e alterar diretórios e arquivos que não afetam todo o sistema. A autoridade total sobre o sistema operacional é o administrador. A partir disso, fica claro que os usuários comuns de intrusos não estão interessados. Eles estão interessados ​​em direitos de administrador e fazem tudo para tê-los.

remoção de rootkit
Além disso, estamos com você e os produtoressoftware é muitas vezes propício para isso. A maioria dos programas só pode ser instalado com privilégios de administrador, e quais são as pessoas "más", colocando em código malicioso software, os mesmos rootkits. Uma vez no sistema, eles são fáceis de interceptar suas funções, são mascarados. Suas atividades parecem simples trabalho de vários serviços. Permanecendo invisível, eles montaram seus próprios drivers, e outros itens aproveitar completamente o poder sobre o sistema e implantar subversão. Aqui estamos e descobrimos o que é um rootkit.

Para detectar um vírus rootkit, você pode excluí-lo, mascom esta finalidade é desejável usar o software especializado, desde, embora muitos antivírus conhecidos tenham um módulo para apanhar estes malwares, mas não sempre é possível.

Vírus de rootkit
Muitos especialistas em segurança de computadoresoferecer para este fim um programa gratuito Sophos Anti-Rootkit, desenvolvido pela Sophos. Ele é projetado para captura de alta qualidade dessas portadoras de código malicioso. Tendo instalado, iniciamos e realizamos a varredura completa inicial de todos os diretórios, para que não haja dúvidas sobre a presença / ausência de pragas no sistema. É recomendável que você faça isso regularmente. Quando um rootkit é detectado, o botão Limpar itens marcados é exibido, com o qual você destrói o inimigo. Como qualquer software semelhante, este programa não oferece garantia de 100%, mas em combinação com outro software antivírus fornece proteção bastante confiável de equipamentos de computador.

Tendo determinado o que é um rootkit, temosuma das formas de combater esta infecção. Se você quiser, você pode encontrar outros programas, pagos e gratuitos. Mas o principal é ter cuidado ao viajar pela Internet!

Leia mais: