نبذه مختصرة عن RootKits
حتى تتمكن أحصنة طروادة من تنفيذ مهمتها يجب أن يكون بمقدورها أن تعمل بدون أن
يتم إغلاقها من المستخدم أو مدير النظام التي تعمل عليه. بادء الأمر، الاختفاء هو
الطريقة التي تساعد حصان طروادة على بدء العمل في النظام. فعندما يظن المستخدم أن
هذا البرنامج بريء أو مرغوب به، قد يتحفز المستخدم لتنصيب البرنامج دون أن يعلم ما
الذي يقوم بعمله هذا البرنامج. وهذه هي التقنية التي يستخدمها حصان طروادة.
وعلى العموم، فحصان طروادة هو أي برنامج يدعو المستخدم لتشغيله لكنه يخفي في
الحقيقة أذىً أو نتائج سيئة. فهذه النتائج قد تكون أي شيء: قد تقوم بالعمل مباشرةً
كأن يتم حذف جميع ملفات المستخدم، أو من الممكن (وذلك منتشر أكثر) أن تقوم بدورها
بتنصيب برنامج مؤذي في نظام المستخدم لتخدم أهداف منشئ الحصان على المدى البعيد.
وأحصنة طروادة المعروفة بـ droppers (تقوم بالإلقاء) تستخدم لبدء انتشار دودة
بحقنها هذه الدودة في شبكة المستخدم المحلية.
أحدى أكثر الطرق شيوعاً والتي تنتشر بها برمجيات التجسس هي كأحصنة طروادة موجودة مع
برنامج ما آخر مرغوب من قبل المستخدمين يتم إنزاله عن طريق الوب أو شبكات تبادل
الملفات بين المستخدمين peer-to-peer file-trading network. وعندما يقوم المستخدم
بتنصيب البرنامج يتم تنصيب برنامج التجسس معه. وبعض كاتبي برمجيات التجسس الذين
يحاولون التصرف بشكل قانوني قد يضمنون ضمن اتفاقية الترخيص للمستخدم ما يصف أداء
برامج التجسس بعبارات ضمنية، مع معرفتهم بأن المستخدم غالباً لن يقوم بقراءتها أو فهمها .
بعد أن يتم تنصيب البرمجية الماكرة على النظام يكون من الأفضل في العديد من الأحيان
لكاتب البرمجية أن تبقى مخفية. الأمر ذاته صحيح عندما يخترق شخص ما حاسباً بشكل
مباشر. وهذه التقنية التي تعرف باسم RootKits تؤمن هذا الإخفاء وذلك عن طريق تعديل
ملفات النظام المضيف بحيث يكون البرنامج الخبيث مخفياً عن المستخدم. علاوةً على ذلك
قد تقوم الـ RootKitsبمنع الإجرائية process الخاصة بالبرمجية الماكرة من الظهور في
قائمة البرامج التي تعمل، أو منع ملفاتها من القراءة. • وفي البداية كانت الـ RootKit
(أو أدوات الجذر) مجموعةً من الأدوات التي يتم تنصيبها من قبل المستخدم
المخترق على نظام Unix حيث حصل المهاجم على صلاحيات وصول مدير administrator أو
(الجذر Root). أما الآن فيتم استخدام المصطلح على مستوى أعم ويطلق على روتينات
الإخفاء في البرمجية الماكرة
كيفية الحماية من RootKits
الادوات مجانية
الروابط مباشرة من المواقع الرسميه لشركاتها المنتجه لها
1- اداة الافيرا للتخلص من الروتكيت
رابط مباشر من الموقع الرسمي:
http://www.avira.com/en/support-download-avira-antirootkit-tool
2- اداة الباندا المشهورة بالنسخة الجديدة
رابط مباشر من الموقع الرسمي:
http://research.pandasecurity.com/new-panda-anti-rootkit-version-1-07/
3- اداة مقدمة من الtrend micro
Rootkit Buster
تفضلوا الرابط:
http://downloadcenter.trendmicro.com/index.php?clk=tbl&clkval=355®s=NABU&lang_loc=1#undefined
4- اداة مقدمة من f-secure
F-secure Blacklight
تفضلواالرابط:
http://www.f-secure.com/en_EMEA-Labs/security-threats/tools/blacklight/
5- اداة المكافي و هي
Rootkit detective
الرابط:
http://www.mcafee.com/us/downloads/free-tools/index.aspx
6-اداة مقدمة من الرائد و المتخصص بهذا المجال سوفوس
sophos anti-rootkit
الرابط المباشر:
http://www.sophos.com/en-us/products/free-tools/sophos-anti-rootkit.aspx
بالتوفيق للجميع
DR.G @drg
عضو
يلزم عليك تسجيل الدخول أولًا لكتابة تعليق.
جراح نازفة
•
الله يجزاك خير معلومات جدا مفيده بس لابد من تحميل جميع الادوات ولا واحده تفي بالغرض
DR.G
•
هلا اختي جراح
مشكورة على مرورك العطر
اداة واحده كفاية بانها تقضي على RootKits
ولكن كالعادة تجدين كل شركة حماية تاتي باداتها وللمستخدم حرية الاختيار
مشكورة على مرورك العطر
اداة واحده كفاية بانها تقضي على RootKits
ولكن كالعادة تجدين كل شركة حماية تاتي باداتها وللمستخدم حرية الاختيار
الصفحة الأخيرة