|
|
||||||
| Fóruns | Wiki | Classificados | Reviews | Jogos | Grupos Sociais | RSS Feeds | FAQ | Termos de Uso | Contato | Sobre |
| Registrar | Fotos | Blogs | Calendário | Marcar Fóruns Como Lidos |
![]() |
|
|
LinkBack | Ferramentas do Tópico |
|
|
#1 (permalink) |
![]() Registrado em: Jul 2008
Localização: Minas Gerais
Idade: 23
Posts: 1
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0 ![]() |
Olá pessoal, antes de iniciar sobre o assunto proposto por esse post, quero falar um pouquinho sobre alguns dos diferentes tipos de códigos maliciosos:
Rootkits A maioria dos vírus, principalmente os mais antigos, podem ser notados facilmente pelo usuário. Programas param de funcionar, arquivos aumentam de tamanho, janelas estranhas são exibidas na tela, entre diversos sintomas que caracterizam uma infecção. Os rootkits, por outro lado, possuem como objetivo principal, passar completamente despercebido pelo usuário.A principal intenção dele é se camuflar, impedindo que antivírus comuns não o encontre. Isto é possível pois estas aplicações têm a capacidade de interceptar as solicitações feitas ao sistema operacional, podendo alterar o seu resultado. O que é um rootkit? Um rootkit é um cavalo de tróia formado por um conjunto de programas que tentam se esconder do usuário e de softwares de segurança usando programação avançada. Rootkits ocultam a sua presença no sistema, escondendo suas chaves no registro, os seus processos no Gerenciador de Tarefas e conexões de rede, além de retornar erros do tipo “arquivo inexistente” ao tentar acessar os seus arquivos. No Windows, rootkits funcionam por meio da “interceptação de API” — por exemplo, quando um programa pede para o Windows listar uma pasta o rootkit intercepta a chamada e “filtra” os resultados da listagem da pasta, removendo qualquer referência aos seus arquivos. A origem do nome Os rootkits possuem esse nome por serem "kits" de programas para a plataforma Linux responsáveis por manter o acesso total ao sistema previamente comprometido, agindo como backdoor. Como "root" é o usuário com o controle total do computador nas plataformas Unix, originou-se o nome "rootkit" para denominar este conjunto de aplicativos. É importante ficar claro que o nome rootkit não indica que as ferramentas que o compõe são usadas para obter acesso privilegiado (root ou Administrador) em um computador, mas sim para manter o acesso. Funcionamento Detectores de rootkit, como o RootKitRevealer "pedem" para o Windows a lista de todos os arquivos no disco rígido (usando a API, que é interceptada) e depois fazem a listagem eles mesmos, usando uma programação de baixo nível sem usar a ajuda do Windows. O resultado da listagem do Windows (que foi filtrada pelo rootkit) é comparado com a da listagem de baixo nível (que o rootkit não interceptou). As diferenças possivelmente são os arquivos do rootkit. A maioria dos rootkits, felizmente, não utiliza técnicas tão avançadas e podem ser facilmente localizados por meio desses detectores. Como a maioria dos antivírus ainda não possuem uma função para detectar rootkits integradas à ferramenta principal e a grande maioria dos usuários ainda não adotaram detectores de rootkit, a melhor postura a se adotar para evitar problemas com eles é a prevenção. Rootkits são instalados por páginas maliciosas na Web e por worms que exploram falhas no Windows. Por isso é fundamental manter o sistema atualizado. Mas, mesmo assim os sistemas atualizados ainda têm problemas de segurança: a Microsoft divulgou estatísticas de sua ferramenta de remoção de malware, que é executada automaticamente por todos aqueles que rodam o Windows Update ou as atualizações automáticas, e revelou que 20% das pragas encontradas no Windows XP SP2 são rootkits. Um rootkit pode fornecer programas com a mais variadas funcionalidades, por exemplo:
Existem programas capazes de detectar a presença de rootkits na máquina, mas não quer dizer que eles são capazes de detectar todos. Alguns desse programas podem, inclusive, serem adquiridos gratuitamente na internet. Mas a melhor solução mesmo é a prevenção. Além de adquirir um software de detecção, existem regras para evitar a infecção por rootkit que, geralmente, são as mesmas usadas para evitar a infecção de programas maliciosos em geral, são elas:
Referências:
|
|
|
| Os seguintes usuarios agradeceram fabricioroot por este post: | galahad (02-07-2008) |
|
|
#3 (permalink) |
|
Super Moderador
![]() Registrado em: Jun 2008
Localização: Espírito Santo
Distribuição: Gentoo
Posts: 250
Agradeceu: 10
Agradecido 50 vez(es) em 48 Posts
Reputação: 43 ![]() ![]() |
Muito bom!
Parabéns pela iniciativa! Coloca lá no Wiki também!
__________________
Frederico Freire Boaventura (Galahad) LPIC-II | MCP A resposta ajudou? Agradeça! "Linux poses a real challenge for those with a taste for late-night hacking (and/or conversations with God)." (By Matt Welsh) |
|
|
![]() |
| Tags |
| rootkit, segurança, tipos de vírus |
| Ferramentas do Tópico | |
|
|
Tópicos Similares
|
||||
| Tópico | Tópico Iniciado Por | Fórum | Respostas | Última Mensagem |
| Rootkit, puts será que tem um no meu servidor? | fisiconuclear18 | Proxy/NAT/Firewall | 6 | 05-06-2006 19:09 |
| Rootkit Hunter | Cloudy | Segurança | 1 | 20-05-2006 10:59 |
| duvida sobre rootkit | Adm. em Geral | 6 | 11-07-2005 10:43 | |
| rootkit..como linpar | bouncer | Adm. em Geral | 0 | 05-04-2004 19:48 |
| Arquivo Open perde a formatação ao abrir no word, como evita | joe | Iniciantes | 5 | 02-07-2003 16:41 |
| Divulgue |