Rootkit چیست؟!
RootKitها برنامه هایی هستند که از نظر ساختار کاری
بسیار شبیه Trojan ها و Backdoor ها هستند ولی با این تفاوت که شناسایی
RootKit بسیار مشکلتر از درب های پشتی است زیرا RootKit ها علاوه بر اینکه
به عنوان یک برنامه کاربردی خارجی مثل شنونده Netcat و ابزارهای درب پشتی
مثل Sub7 بر روی سیستم اجرا می شوند بلکه جایگزین برنامه های اجرایی مهم
سیستم عامل و در گاهی مواقع جایگزین خود هسته کرنل می شوند و به هکرها این
اجازه را می دهند که از طریق درب پشتی و پنهان شدن در عمق سیستم عامل به
آن نفوذ کنند و مدت زیادی با خیال راحت با نصب ردیابها ( Sniffer ) و دیگر
برنامه های مانیتورینگ بر روی سیستم اطلاعاتی را که نیاز دارند بدست
آورند. در دنیای هکرها دو نوع RootKit اصلی وجود دارد که هر کدام تعریف
جداگانه ای دارند.
» ادامه مطلب
مرتبط با :
امنیتی
برچسب ها :
-