جمعه, ۱۴ اردیبهشت, ۱۴۰۳ / 3 May, 2024
مجله ویستا

روت‌کیت‌ها (ROOTKIT): بدتر از ویروس‌ها


روت‌کیت‌ها (ROOTKIT): بدتر از ویروس‌ها
اگر فکر می‌کرده‌اید که ویروس‌ها، برنامه‌های جاسوسی، و هکرها تنها خطرات اینترنت هستند اشتباه می‌کنید. نوع دیگری از تهدید کامپیوتری وجود دارد که به‌طور ساکت و پنهانی عمل می‌کند و اکثر مردم از حضور آنها وقتی آگاه می‌شوند که دیگر خیلی دیر شده است. این تهدید به روت‌کیت (rootkit) مشهور است، که روز به‌روز توجه به آن بیشتر می‌شود و از دنیای یونیکس وارد دنیای ویندوز شده است.
روت‌کیت به هر برنامه‌ای گفته می‌شود که به روش‌های زیر کار می‌کند:
۱) تهاجمی. روت‌کیت از طریق یک تظاهر نادرست وارد کامپیوتر می‌شود، گاهی با نقاب یک برنامهٔ دیگر یا از طریق یک ”نصب ساکت“.
۲) پنهانی. روت‌کیت‌ها با بهره‌گیری از تکنیک‌های مختلف خودشان را نه تنها از نظر کاربر پنهان می‌سازند بلکه سعی می‌کنند سیستم‌عامل نیز آنها را شناسائی نکند. سیستم فایل نمی‌تواند فایل‌هائی را که روت‌کیت را تشکیل می‌دهند ببیند، و حتی اگر این فایل‌ها آشکار باشند، آنها ممکن است رمزنگاری شده باشند یا چندچهره باشند. (به‌عنوان مثال، آنها
خودشان را برای جلوگیری از شناسائی رمزی می‌کنند.)
۳) بی‌اجازه. وقتی روت‌کیت‌ها خودشان را نصب می‌کنند، به اجراء کارهائی ادامه می‌دهند که به احتمال زیاد شما هیچ وقت دوست ندارید روی بدهند. این کارها می‌تواند شامل ثبت کلیدزنی‌ها و ارسال آنها به یک شخص ثالث، گروگان‌گیری
داده‌ها (مثلاً محتویات نهان‌گاه برنامهٔ مرورگر یا ایمیل)، ایجاد تداخل با عملیات عادی کامپیوتر و مانند آن باشد.
منبع : ریزپردازنده