
Rootkit je hackerský program alebo súbor programov, ktoré poskytujú útočníkovi vzdialený prístup k výpočtovému zariadeniu a jeho kontrolu. Hoci existuje legitímne využitie tohto typu softvéru, napríklad na poskytovanie vzdialenej podpory koncovým používateľom, väčšina rootkitov otvára zadné vrátka v systémoch obetí, aby zaviedla škodlivý softvér. Škodlivý softvér zahŕňa vírusy , ransomvér , programy na zaznamenávanie stlačení klávesov alebo iné typy škodlivého softvéru , ktoré systém využívajú na bezpečnostné útoky. Rootkity sa často dokážu skryť pred detekciou antivírusovým softvérom , pretože ovládajú základný hardvér, čo ich niekedy robí neviditeľnými pre prostredie operačného systému, v ktorom sa antivírus nachádza.
Rootkity sa dajú nainštalovať rôznymi spôsobmi, vrátane phishingových útokov alebo stratégií sociálneho inžinierstva , ktoré oklamú používateľov, aby hackerom udelili povolenie na inštaláciu škodlivého softvéru do systému obete, čím kyberzločincom často umožnia vzdialený administrátorský prístup k infikovaným systémom.
Po nainštalovaní rootkit poskytuje hackerovi prístup a kontrolu nad takmer každým aspektom operačného systému (OS). Staršie antivírusové programy mali často problém s detekciou rootkitov. Dnes majú niektoré antimalvérové programy schopnosť vyhľadávať a odstraňovať rootkity skryté v systéme, ale nie všetky. Ak máte podozrenie na problém so systémom, je najlepšie nechať si ho skontrolovať odborníkom na kybernetickú bezpečnosť. Uvedomte si, že niektoré rootkity infikujú systém BIOS vášho počítača a v najhorších prípadoch nemusí existovať spôsob, ako rootkit odstrániť.
Rootkity sú navrhnuté tak, aby sa ťažko odhalili a odstránili. Vývojári rootkitov sa snažia skryť svoj malvér pred používateľmi a správcami, ako aj pred mnohými typmi bezpečnostných produktov. Keď rootkit napadne systém, potenciál pre škodlivú aktivitu je veľmi vysoký. Detekcia rootkitov zvyčajne vyžaduje špecifické doplnky k antimalvérovým balíkom, špeciálny skenovací softvér „anti-rootkit“ alebo spustenie zo špeciálneho média na analýzu koreňového oddielu pevného disku a hľadanie malvéru.
Aj keď sú riešenia proti škodlivému softvéru skvelé, najlepším spôsobom, ako udržať vašu firmu v bezpečí, je zabrániť infekcii už od začiatku. Malé a stredné podniky môžu zvýšiť svoje šance na prevenciu infekcií root kitmi a iným škodlivým softvérom prostredníctvom programov na zvyšovanie povedomia zamestnancov a riadením zamestnancov pomocou preskriptívnych politík. Nižšie uvádzame desať krokov spoločnosti CyberHoot, ktoré by mala každá malá a stredná firma podniknúť na ochranu pred kybernetickými útokmi:
Zdroje:
Ďalšie čítanie:
Zostaňte v bezpečí aj pri práci na diaľku
Súvisiace podmienky:
Správa vzdialeného monitorovania (RMM)
Protokol vzdialenej pracovnej plochy (RDP)
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.
Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohto týždňa má...
Čítaj viac
Z času na čas sa objaví malvér s dostatočne šikovným trikom, ktorý prinúti bezpečnostných výskumníkov zastaviť sa a...
Čítaj viac
Autor: Craig Taylor Nemôžem navštíviť kaviareň, ísť si zahrať golf, priateľsky sa porozprávať s...
Čítaj viacZískajte bystrejší pohľad na ľudské riziká s pozitívnym prístupom, ktorý prekonáva tradičné phishingové testovanie.
