
Руткит — это хакерская программа или набор программ, предоставляющих злоумышленнику удаленный доступ к вычислительному устройству и контроль над ним. Хотя существуют и законные способы использования такого программного обеспечения, например, для удаленной поддержки конечных пользователей, большинство руткитов открывают бэкдор в системах жертв для внедрения вредоносного ПО. Вредоносное ПО включает вирусы , программы-вымогатели , программы- кейлоггеры или другие типы вредоносных программ , использующих систему для атак на безопасность. Руткиты часто могут оставаться незамеченными антивирусным программным обеспечением, поскольку они контролируют базовое оборудование, что иногда делает их невидимыми для операционной системы, в которой работает антивирус.
Руткиты могут быть установлены различными способами, включая фишинговые атаки или стратегии социальной инженерии , которые обманом заставляют пользователей дать разрешение хакерам на установку вредоносного ПО в систему жертвы, часто предоставляя киберпреступникам удаленный административный доступ к зараженным системам.
После установки руткит предоставляет хакеру доступ и контроль практически над всеми аспектами операционной системы (ОС). Старые антивирусные программы часто испытывали трудности с обнаружением руткитов. Сегодня некоторые антивирусные программы способны сканировать и удалять руткиты, скрывающиеся в системе, но не все. Если вы подозреваете проблему с вашей системой, лучше всего обратиться к специалисту по кибербезопасности. Имейте в виду, что некоторые руткиты заражают BIOS вашего компьютера, и в худших случаях удалить руткит может быть невозможно.
Руткиты разработаны таким образом, чтобы их было трудно обнаружить и удалить; разработчики руткитов стремятся скрыть свое вредоносное ПО от пользователей и администраторов, а также от многих типов средств защиты. Как только руткит скомпрометирует систему, потенциал для вредоносной активности становится очень высоким. Как правило, для обнаружения руткитов требуются специальные дополнения к антивирусным программам, специализированное программное обеспечение для сканирования на наличие руткитов или загрузка со специального носителя для анализа корневого раздела жесткого диска на предмет вредоносного ПО.
Хотя решения по борьбе с вредоносным ПО — это отлично, лучший способ защитить свой бизнес — это изначально предотвратить заражение. Малый и средний бизнес может повысить свои шансы на предотвращение заражения руткитами и другими вредоносными программами с помощью программ повышения осведомленности сотрудников и применения к ним директивных политик. Ниже представлены десять шагов CyberHoot, которые каждый малый и средний бизнес должен предпринять для защиты от кибератак:
источники:
Дополнительная литература:
Оставайтесь в безопасности, работая удаленно
Связанные термины:
Удаленное управление мониторингом (RMM)
Протокол удаленного рабочего стола (RDP)
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Мы это знаем уже давно...
Читать далее
Автор: Кэти Бокетти | Редакционная статья: Крейг Тейлор | Редакционная статья Крейга Тейлора: CAPTCHA должна проверять, является ли...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
