אנדרואיד

מה זה rootkit וכיצד הוא מדביק את המחשב האישי שלך

What is Error 2147219196 in Windows 10, 8 or 7 and How to Fix It ??️?️

What is Error 2147219196 in Windows 10, 8 or 7 and How to Fix It ??️?️

תוכן עניינים:

Anonim

כולם יודעים על נגיפי מחשב - ואנשים חוששים מהם בצדק. רבים שמעו גם על תולעים (מחשבים), שהן תוכניות מגעילות שנועדו להפיץ ככל יכולתן להדביק מחשבים.

ערכת שורש, לעומת זאת, ערמומית בצורה אחרת. קוד לא רצוי זה בשולחן העבודה שלך משמש להשגת שליטה על שולחן העבודה על ידי הסתתרות עמוק בתוך המערכת שלך. בניגוד לרוב הנגיפים, הוא אינו הרסני באופן ישיר ובניגוד לתולעים, מטרתו אינה להפיץ את הזיהום ככל האפשר.

אז מה הרוקיט עושה?

מה שהיא עושה זה לספק גישה לכל התיקיות שלך - נתונים פרטיים וקבצי מערכת כאחד - למשתמש מרוחק שבאמצעות סמכויות ניהול יכול לעשות כל מה שהוא רוצה במחשב שלך. למותר לציין שכל משתמש צריך להיות מודע לאיום שהוא מהווה.

בדרך כלל שורקים הולכים עמוקים בהרבה מהנגיף הממוצע. הם עשויים אפילו להדביק את ה- BIOS שלך - החלק במחשב שאינו תלוי במערכת ההפעלה - מה שיקשה עליהם להסיר. והם עשויים אפילו לא להיות ספציפיים לחלונות, אפילו מכונות לינוקס או אפל עלולות להיות מושפעות. למעשה, ערכת השורש הראשונה שנכתבה אי פעם הייתה עבור יוניקס!

האם זו תופעה חדשה?

בכלל לא. ערכת השורש המוקדמת ביותר הידועה היא למעשה בת שני עשורים. עם זאת, כעת, כאשר בכל בית ובכל שולחן עבודה יש ​​מחשב המחובר לאינטרנט, האפשרויות לשימוש במלוא הפוטנציאל של ערכת השורש רק ממומשות.

ייתכן שהמקרה המפורסם ביותר עד כה היה בשנת 2005, כאשר תקליטורים שנמכרו על ידי Sony BMG התקינו ערכות שורש ללא אישור משתמש שאיפשר לכל משתמש המחובר למחשב לגשת למצב מנהל. מטרת ערכת השורש ההיא הייתה לאכוף הגנת העתקה (המכונה "ניהול זכויות דיגיטליות" או DRM) בתקליטורים, אך היא פגעה במחשב עליו הותקן. ניתן בקלות לחטוף תהליך זה למטרות זדוניות.

מה עושה את זה שונה מוירוס?

לרוב, ערכות שורש משמשות לשליטה ולא להשמדה. כמובן, ניתן להשתמש בבקרה זו למחיקת קבצי נתונים, אך ניתן להשתמש בה גם למטרות מגוחכות יותר.

חשוב מכך, ערכות root פועלות באותה רמות הרשאות כמו רוב תוכנות האנטי-וירוס. זה עושה את זה הרבה יותר קשה להסיר כיוון שהמחשב לא יכול להחליט לאיזו תוכנית יש סמכות גדולה יותר לכבות את האחרת.

אז איך אני יכול להידבק בערכת שורש?

כאמור לעיל, ערכת שורש עשויה לבצע פיגי -בק יחד עם תוכנה שחשבת שאתה בוטח בהן. כשאתה נותן הרשאה לתוכנה זו להתקנה במחשב שלך, היא גם מכניסה תהליך שממתין בשקט ברקע לפקודה. וכיוון שכדי לתת הרשאה אתה זקוק לגישה מנהלית, פירוש הדבר כי ערכת השורש שלך כבר נמצאת במיקום רגיש במחשב.

דרך נוספת להידבק היא בטכניקות זיהום ויראליות סטנדרטיות - או באמצעות דיסקים וכוננים משותפים עם תוכן אינטרנט נגוע. זיהום זה לא יתגלה בקלות בגלל האופי השקט של ערכות השורש.

היו גם מקרים בהם ערכות השורש הותקנו מראש במחשבים שנרכשו. הכוונות שמאחורי תוכנה כזו עשויות להיות טובות - למשל, זיהוי נגד גניבה או אבחון מרחוק - אך הוכח שעצם נוכחותו של נתיב כזה למערכת עצמה היא פגיעות.

אז זה היה בערך מהו בדיוק ערכת השורש וכיצד הוא מתגנב למחשב. במאמר הבא שלי אדון כיצד להגן על המחשב מפני ערכות שורש - מהגנה ועד ניקוי.

המשך לעקוב!