Yesky首页| 产品报价| 行情| 手机 | 数码 | 笔记本 | 台式机 | DIY硬件 | 外设 | 网络 | 数字家庭 | 评测 | 软件 | e时代 | 游戏 | 图片 | 壁纸 | 群乐 | 社区 | 博客 | 下载
网络安全>黑客病毒安全防范安全产品教程恶意软件|产品中心群乐下载Vista频道体验最新杀毒软件IBM RBDE概览
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 安防业界 > 关闭杀毒软件 黑客喜欢用rootkit病毒
全文

关闭杀毒软件 黑客喜欢用rootkit病毒

2005-08-24 10:00 作者: 出处: 天极网 责任编辑:原野

  本周二,俄罗斯安全厂商卡巴斯基实验室表示,黑客越来越多地使用秘密的rootkit关闭反病毒软件

  卡巴斯基实验室的高级技术顾问大卫说,在过去的12个月中,rootkit的使用有了大幅增长。大卫和该公司的高级研究工程师罗尔说,自今年年初以来,他们发现的内置有rootkit的蠕虫或特洛伊木马数量增长了2倍。大卫说,黑客和病毒作者之间的界线越来越模糊了,病毒、特洛伊木马、广告件已经在借鉴黑客世界的经验。由于恶意代码编写已经成为了一种有利可图的业务,恶意代码的作者希望能够掩盖他们的行踪。

  Rootkit指的是恶意代码作者用来隐藏他们的代码不被发现的工具,它通过监听系统的功能、用合法的数值取代返回的数据。rootkit其它的秘密活动包括掩盖网络活动和修改Windows注册表。

天极软件专题专区精选
Windows Vista专区 POPO专区 QQ专区 QQ挂机 注册表应用专区
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程 照片处理数字暗房
PPT动画演示教程 Excel动画教程集 Word动画演示教程 Google专区
特洛伊木马专区 黑客知识教程专区 防火墙应用专区 了解Web2.0
Windows API开发专区 网络编程专区 VB数据库编程专区 图像处理与多媒体编程

  罗尔说,rootkit使用大幅度增长的原因之一是因为能够轻易地获得rootkit的源代码。他说,十几岁的脚本小子能够很容易地在互联网上获得rootkit的源代码。尽管使用rootkit的恶意代码的比例还非常低,但它已经出现在实际的攻击中,我们距离支持rootkit的重大蠕虫爆发已经距离我们不远了。

  使用传统的反病毒技术已经不能有效地解决使用了rootkits的恶意代码,因此开发一种反rootkit的安全技术是十分重要的。F-Secure等安全厂商在开发独立的反rootkit技术,而微软公司则在其Windows Malicious Software Removal Tool中增添了有限的rootkit探测能力。卡巴斯基实验室则计划在其6.0版产品中集成rootkit探测技术。

  大卫说,反rootkit子系统能够发现隐藏的系统过程,并显示警告信息。当一些类型的rootkit作用时,卡巴斯基实验室的产品将通知用户一个进程正在试图将它自己插入到另一个进程中。当微软公司的Windows Vista问世时,通过限制一些进程的操作和限制进程对内核的访问,它将能够抑制rootkit的泛滥。

  罗尔说,目前,最好的防卫措施是以普通用户而非系统管理员权限运行Windows。在Windows XP中,这意味着用户要以Limited类帐户而非Administrator帐户登录系统。


  阅读关于 黑客 杀毒软件 病毒 的全部文章
网友关注
最新上市
编辑推荐
欢迎订阅天极网RSS聚合资讯:http://www.yesky.com/index.xml