Proaktív védelem a rootkitek ellen

Proaktív védelem a rootkitek ellen

2006. január 17. 15:25, Kedd
Az ESET Software által kifejlesztett új eljárás lehetővé teszi a rootkitek proaktív felismerését és kiküszöböli annak lehetőségét, hogy a vírusirtó program elől rejtve maradjon egy korábbi fertőzés.

A számítógépen nem talál fertőzést a vírusirtó program, azonban a rendszer indokolatlan instabilitása, a szokatlan hálózati forgalom és a furcsán működő programok mind arra utalnak, hogy valami nincs rendben. Ebben az esetben könnyen elképzelhető, hogy egy rootkittel van dolgunk. A számítógépre való betörés után a crackerek előszeretettel hagynak maguk után olyan programokat, amelyek megkönnyítik a kompromittált rendszerbe való újbóli visszatérést. Ugyanerre képes egy fejlett vírus is: a fertőzés után a kórokozó eltünteti magát az operációs rendszer elől, miközben a háttérben tovább végzi kártékony tevékenységét.

Az ilyen - rootkitnek nevezett - fertőzéseket a mai antivírus rendszerek csak a vírusdefiníciós adatbázisok alapján ismerik fel, ami fontossá teszi a programok gyakori frissítését. Ez a módszer azonban nem küszöböli ki annak lehetőségét, hogy még a vírusdefiníciós adatbázis frissítése előtt megfertőződjön számítógépünk. A hagyományos vírusok esetében ilyenkor megoldást jelent egy víruskeresés lefuttatása. A rootkitek azonban képesek arra, hogy aktiválásuk után láthatatlanná tegyék magukat. Így, miután a frissített antivírus rendszer sem talál semmilyen fertőzést, a felhasználó - tévesen - biztonságban érezheti magát.

Mindezek alapján a rootkitek elleni védekezés legfontosabb követelménye, hogy a fertőzést proaktívan - még az aktiválódása előtt - ismerje fel és állítsa meg a számítógépre telepített antivírus rendszer.

Listázás a fórumban 
Adatvédelmi beállítások