rootkit

22. apríla 2021 | Cyber rootkit

rootkit kybernetika

Rootkit je hackerský program alebo súbor programov, ktoré poskytujú útočníkovi vzdialený prístup k výpočtovému zariadeniu a jeho kontrolu. Hoci existuje legitímne využitie tohto typu softvéru, napríklad na poskytovanie vzdialenej podpory koncovým používateľom, väčšina rootkitov otvára zadné vrátka v systémoch obetí, aby zaviedla škodlivý softvér. Škodlivý softvér zahŕňa vírusy , ransomvér , programy na zaznamenávanie stlačení klávesov alebo iné typy škodlivého softvéru , ktoré systém využívajú na bezpečnostné útoky. Rootkity sa často dokážu skryť pred detekciou antivírusovým softvérom , pretože ovládajú základný hardvér, čo ich niekedy robí neviditeľnými pre prostredie operačného systému, v ktorom sa antivírus nachádza.

Rootkity sa dajú nainštalovať rôznymi spôsobmi, vrátane phishingových útokov alebo stratégií sociálneho inžinierstva , ktoré oklamú používateľov, aby hackerom udelili povolenie na inštaláciu škodlivého softvéru do systému obete, čím kyberzločincom často umožnia vzdialený administrátorský prístup k infikovaným systémom.

Po nainštalovaní rootkit poskytuje hackerovi prístup a kontrolu nad takmer každým aspektom operačného systému (OS). Staršie antivírusové programy mali často problém s detekciou rootkitov. Dnes majú niektoré antimalvérové ​​programy schopnosť vyhľadávať a odstraňovať rootkity skryté v systéme, ale nie všetky. Ak máte podozrenie na problém so systémom, je najlepšie nechať si ho skontrolovať odborníkom na kybernetickú bezpečnosť. Uvedomte si, že niektoré rootkity infikujú systém BIOS vášho počítača a v najhorších prípadoch nemusí existovať spôsob, ako rootkit odstrániť.

Čo to znamená pre malé a stredné podniky?

Rootkity sú navrhnuté tak, aby sa ťažko odhalili a odstránili. Vývojári rootkitov sa snažia skryť svoj malvér pred používateľmi a správcami, ako aj pred mnohými typmi bezpečnostných produktov. Keď rootkit napadne systém, potenciál pre škodlivú aktivitu je veľmi vysoký. Detekcia rootkitov zvyčajne vyžaduje špecifické doplnky k antimalvérovým balíkom, špeciálny skenovací softvér „anti-rootkit“ alebo spustenie zo špeciálneho média na analýzu koreňového oddielu pevného disku a hľadanie malvéru.

Aj keď sú riešenia proti škodlivému softvéru skvelé, najlepším spôsobom, ako udržať vašu firmu v bezpečí, je zabrániť infekcii už od začiatku. Malé a stredné podniky môžu zvýšiť svoje šance na prevenciu infekcií root kitmi a iným škodlivým softvérom prostredníctvom programov na zvyšovanie povedomia zamestnancov a riadením zamestnancov pomocou preskriptívnych politík. Nižšie uvádzame desať krokov spoločnosti CyberHoot, ktoré by mala každá malá a stredná firma podniknúť na ochranu pred kybernetickými útokmi: 

  1. Školiť zamestnancov o osvedčených postupoch v oblasti kybernetickej bezpečnosti.
  2. Testujte zamestnancov pomocou phishingu, aby ste ich udržali v strehu pri prehliadaní ich e-mailových schránok.
  3. Riaďte zamestnancov pomocou zásad, ktoré usmerňujú správanie a nezávislé rozhodovanie.
  4. Prijať a Správca hesiel pre všetkých zamestnancov.
  5. Umožniť dvojfaktorová autentizácie na všetkých kritických službách pripojených na internet.
  6. Pravidelne zálohujte všetky dôležité údaje pomocou Prístup 3-2-1.
  7. Implementujte princíp Najmenej privilégiumOdstráňte administrátorské práva z lokálnych pracovných staníc zamestnancov so systémom Microsoft Windows.
  8. Vybudujte si vo firme robustnú sieť, ktorá je správne segmentovaná. Segmentácia siete je pre počítačové siete to, čo sú uzavreté predradníky pre ponorky. Umožňujú úplne izolovať poškodené časti spoločnosti alebo ponorky, aby sa zabránilo potopeniu celej siete alebo ponorky.
  9. Implementujte zabezpečenie e-mailov vrátane ochrany pred spamom tretích strán, zabezpečenie DNS pre záznamy Mail Exchange (dMarc, DKIMSPF) to všetko v kombinácii s externými e-mailovými bannermi, aby zamestnanci mali šancu bojovať.
  10. Nakoniec, ak a keď dôjde k narušeniu, zaobstarajte si dostatočné kybernetické poistenie, ktoré pokryje vašu obnovu po katastrofickej udalosti narušenia.

Viac informácií o tom, aké nebezpečné môžu byť root kity, nájdete v tomto 4-minútovom videu.

Zdroje: 

TechTarget

Verakód

Ďalšie čítanie:

Zostaňte v bezpečí aj pri práci na diaľku

Súvisiace podmienky:

Správa vzdialeného monitorovania (RMM)

Protokol vzdialenej pracovnej plochy (RDP) 

Zistite, ako môže CyberHoot zabezpečiť vaše podnikanie.


Naplánujte si ukážku

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Keď vám „podpora Apple“ zavolá späť, zaveste

Keď vám „podpora Apple“ zavolá späť, zaveste

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohto týždňa má...

Čítaj viac
Zoznámte sa s Manic: Malvér pre Android s prefíkaným zálohovacím plánom

Zoznámte sa s Manic: Malvér pre Android s prefíkaným zálohovacím plánom

Z času na čas sa objaví malvér s dostatočne šikovným trikom, ktorý prinúti bezpečnostných výskumníkov zastaviť sa a...

Čítaj viac
Problém nulového dňa v SonicWall: Čo by mali malé firmy vedieť o ransomvéri INC

Problém nulového dňa v SonicWall: Čo by mali malé firmy vedieť o ransomvéri INC

Autor: Craig Taylor Nemôžem navštíviť kaviareň, ísť si zahrať golf, priateľsky sa porozprávať s...

Čítaj viac