Rootkit

22 апреля 2021 г. | Cybrary Rootkit

руткит cybrary

Руткит — это хакерская программа или набор программ, предоставляющих злоумышленнику удаленный доступ к вычислительному устройству и контроль над ним. Хотя существуют и законные способы использования такого программного обеспечения, например, для удаленной поддержки конечных пользователей, большинство руткитов открывают бэкдор в системах жертв для внедрения вредоносного ПО. Вредоносное ПО включает вирусы , программы-вымогатели , программы- кейлоггеры или другие типы вредоносных программ , использующих систему для атак на безопасность. Руткиты часто могут оставаться незамеченными антивирусным программным обеспечением, поскольку они контролируют базовое оборудование, что иногда делает их невидимыми для операционной системы, в которой работает антивирус.

Руткиты могут быть установлены различными способами, включая фишинговые атаки или стратегии социальной инженерии , которые обманом заставляют пользователей дать разрешение хакерам на установку вредоносного ПО в систему жертвы, часто предоставляя киберпреступникам удаленный административный доступ к зараженным системам.

После установки руткит предоставляет хакеру доступ и контроль практически над всеми аспектами операционной системы (ОС). Старые антивирусные программы часто испытывали трудности с обнаружением руткитов. Сегодня некоторые антивирусные программы способны сканировать и удалять руткиты, скрывающиеся в системе, но не все. Если вы подозреваете проблему с вашей системой, лучше всего обратиться к специалисту по кибербезопасности. Имейте в виду, что некоторые руткиты заражают BIOS вашего компьютера, и в худших случаях удалить руткит может быть невозможно.

Что это означает для малого и среднего бизнеса?

Руткиты разработаны таким образом, чтобы их было трудно обнаружить и удалить; разработчики руткитов стремятся скрыть свое вредоносное ПО от пользователей и администраторов, а также от многих типов средств защиты. Как только руткит скомпрометирует систему, потенциал для вредоносной активности становится очень высоким. Как правило, для обнаружения руткитов требуются специальные дополнения к антивирусным программам, специализированное программное обеспечение для сканирования на наличие руткитов или загрузка со специального носителя для анализа корневого раздела жесткого диска на предмет вредоносного ПО.

Хотя решения по борьбе с вредоносным ПО — это отлично, лучший способ защитить свой бизнес — это изначально предотвратить заражение. Малый и средний бизнес может повысить свои шансы на предотвращение заражения руткитами и другими вредоносными программами с помощью программ повышения осведомленности сотрудников и применения к ним директивных политик. Ниже представлены десять шагов CyberHoot, которые каждый малый и средний бизнес должен предпринять для защиты от кибератак: 

  1. Обучайте сотрудников лучшим практикам кибербезопасности.
  2. Проводите фишинговые проверки сотрудников, чтобы они были бдительны в своих почтовых ящиках.
  3. Управляйте персоналом с помощью политик, регулирующих поведение и самостоятельное принятие решений.
  4. Принять Менеджер паролей для всех сотрудников.
  5. Включите двухфакторная аутентификация на всех критически важных интернет-сервисах.
  6. Регулярно создавайте резервные копии всех критически важных данных с помощью подход 3-2-1.
  7. Реализовать принцип Наименее привилегия. Удалите права администратора с локальных рабочих станций Microsoft Windows сотрудников.
  8. Создайте в своей компании надежную сеть, которая будет должным образом сегментирована. Сегментация сети Для компьютерных сетей это то же, что герметичные балласты для подводных лодок. Они позволяют полностью изолировать повреждённые участки компании или подводной лодки, предотвращая затопление всей сети или подводной лодки.
  9. Реализуйте безопасность электронной почты, включая защиту от спама сторонними службами, безопасность DNS для записей почтового обмена (DMARC, DKIM и SPF) все это в сочетании с внешними баннерами по электронной почте, чтобы дать сотрудникам шанс на победу.
  10. Наконец, если и когда взлом все же произойдет, приобретите достаточную киберстраховку, чтобы покрыть расходы на восстановление после катастрофического события взлома.

Для получения более подробной информации о том, насколько коварными могут быть руткиты, посмотрите это 4-минутное видео.

источники: 

TechTarget

Veracode

Дополнительная литература:

Оставайтесь в безопасности, работая удаленно

Связанные термины:

Удаленное управление мониторингом (RMM)

Протокол удаленного рабочего стола (RDP) 

Узнайте, как CyberHoot может защитить ваш бизнес.


График демо

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Corp MDM: приложение для фиктивной работы, которое хотело прочитать ваши сообщения.

Corp MDM: приложение для фиктивной работы, которое хотело прочитать ваши сообщения.

Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Мы это знаем уже давно...

Читать далее
Поддельные помощники ChatGPT распространяют вредоносное ПО. Вот как их распознать.

Поддельные помощники ChatGPT распространяют вредоносное ПО. Вот как их распознать.

Автор: Кэти Бокетти | Редакционная статья: Крейг Тейлор | Редакционная статья Крейга Тейлора: CAPTCHA должна проверять, является ли...

Читать далее
Фишинг с использованием согласия OAuth: защитите свои права доступа, а не только пароль.

Фишинг с использованием согласия OAuth: защитите свои права доступа, а не только пароль.

Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Мне посчастливилось иметь...

Читать далее