Teaser
Sreda, 16 Decembar 2009

Malware - zloćudni software na klik od vas - Drugi deo

20090406_rootkit12.jpgU prošlom članku smo objasnili ukratko šta je malware, koji su neke od najosnovnijih kategorija i objasnili Trojance i Crve. Nastavljamo dalje priču sa Rootkit-ovima i Backdoor-ovima.



3. Rootkit

Rootkit je malware koji se može sastojiti od više programa čiji je glavni cilj da prikriju činjenicu da je sistem kompromitovan.

Nasuprot onome što njegovo ime može da podrazumeva, Rootkit ne dodeljuje administratorske privilegije korisniku, već omogućava pristup, pokretanje i modifikovanje sistemskih fajlova i procesa. Napadač može da koristi Rootkit za zamenu(modifikaciju) vitalnih procesa sistema, koji tada mogu da se koriste za sakrivanje procesa i fajlova koje je napadač instalirao, kao i sakrivanje samog Rootkit-a.

rootkit_with_borders.jpg

Rootkit-ovi su možda nastali kao regularne aplikacije, sa namerom da preuzmu kontrolu nad sistemom, ali poslednjih godina su uglavnom malware koji ima cilja da pomogne napadačima da dobiju pristup sistemu uz izbegavanje detekcije.

rootkit.jpg

Rootkit-ovi postoje za različite operativne sisteme, kao što su Microsoft Windows, Linux, Mac, i Solaris. Rootkit-ovi često menjaju delove operativnog sistema ili instaliraju sebe kao drajvere ili kernel module, u zavisnosti od internih detalja mehanizama operativnog sistema.

4. Backdoor

Backdoor je pojam u kompjuterskom svetu koji predstavlja metod ''zaobilaženja'' normalne autentifikacije, potvrde intentiteta, zaštićenog pristupa udaljenom računaru, pristup privatnim podacima itd. Backdoor može imati formu instaliranog programa, modifikacija postojaćeg ili hardver uređaja.

backdoor4.jpg

Zbog svih ovih osobina uvek se posebna pažnja posvećuje tome da sve ostane neoktriveno. Jedna vrsta Backdoor-a koji se najviše koristi danas je c99 php shell. Kada se ova php strana upload-uje na web server omogućava upload, download, kreiranje i editovanje fajlova na serveru bez ikakvog logovanja.

c99shell1.png

Takodje pomoću njega je moguće izvršavati direktno komande na serveru, tako da u zavisnosti od vrste servera moguće je pomoću exploit-a dobiti kontrolu nad celim web serverom (login kao root korisnik). Najnovija novost je da se razvio i c99 php shell sa .jpg ekstenzijom radi što boljeg skrivanja fajla na serveru.
Vaše ime:
Naslov:
Poruka:

3.22 Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 

Izvinite, mutirala sam datum.

Tekstovi iz svih kategorija

Eestec spring board - odskočite najviše!

Da li znate da svoje ideje pretvorite u dela?Umete li da vodite tim?Jeste li spremni za vaš prvi posao?Odskočite najviše!Jump into your career!
Iron Man: oklopljen i animiran

Stan Lee, Larry Lieber i umetnik Don Heck stvorili su ga 1963. godine. Ekranizacija Iron Man-a predstavljala je velik posao za koji Ben Snow, supervizor za vizuelne efekte u ILM-u (Industrial Light...
Hakeri su deca

Haker je zanimanje koje privlači svakog od nas. Provaliti u sistem, probiti elektronsku odbranu, i ostaviti poruku da si pametniji od ljudi koji su napravili takav sistem, je čisto zadovoljstvo....
Klasična sijalica odlazi u istoriju

Engleski pronalazač Džozef Vilson Svon je oko 1850. godine intenzivno vršio eksperimente tako što je izrezane papirne trake umakao u različite tečnosti ili katran, a zatim ih...
Magija ili samo obična nauka?

Da li znate da zlato može biti crvene boje? Srebro može biti žuto, a recimo bakar može biti plavi. Postoje i peškiri sa samo jednom stranom i klozetska šolja bez zapremine. Jeste li...











Magazin studenata Elektronskog fakulteta u Nišu    SPEF   |  Elfak   |  University   |  Niš