Teaser
Sreda, 16 Decembar 2009

Malware - zloćudni software na klik od vas - Drugi deo

20090406_rootkit12.jpgU prošlom članku smo objasnili ukratko šta je malware, koji su neke od najosnovnijih kategorija i objasnili Trojance i Crve. Nastavljamo dalje priču sa Rootkit-ovima i Backdoor-ovima.



3. Rootkit

Rootkit je malware koji se može sastojiti od više programa čiji je glavni cilj da prikriju činjenicu da je sistem kompromitovan.

Nasuprot onome što njegovo ime može da podrazumeva, Rootkit ne dodeljuje administratorske privilegije korisniku, već omogućava pristup, pokretanje i modifikovanje sistemskih fajlova i procesa. Napadač može da koristi Rootkit za zamenu(modifikaciju) vitalnih procesa sistema, koji tada mogu da se koriste za sakrivanje procesa i fajlova koje je napadač instalirao, kao i sakrivanje samog Rootkit-a.

rootkit_with_borders.jpg

Rootkit-ovi su možda nastali kao regularne aplikacije, sa namerom da preuzmu kontrolu nad sistemom, ali poslednjih godina su uglavnom malware koji ima cilja da pomogne napadačima da dobiju pristup sistemu uz izbegavanje detekcije.

rootkit.jpg

Rootkit-ovi postoje za različite operativne sisteme, kao što su Microsoft Windows, Linux, Mac, i Solaris. Rootkit-ovi često menjaju delove operativnog sistema ili instaliraju sebe kao drajvere ili kernel module, u zavisnosti od internih detalja mehanizama operativnog sistema.

4. Backdoor

Backdoor je pojam u kompjuterskom svetu koji predstavlja metod ''zaobilaženja'' normalne autentifikacije, potvrde intentiteta, zaštićenog pristupa udaljenom računaru, pristup privatnim podacima itd. Backdoor može imati formu instaliranog programa, modifikacija postojaćeg ili hardver uređaja.

backdoor4.jpg

Zbog svih ovih osobina uvek se posebna pažnja posvećuje tome da sve ostane neoktriveno. Jedna vrsta Backdoor-a koji se najviše koristi danas je c99 php shell. Kada se ova php strana upload-uje na web server omogućava upload, download, kreiranje i editovanje fajlova na serveru bez ikakvog logovanja.

c99shell1.png

Takodje pomoću njega je moguće izvršavati direktno komande na serveru, tako da u zavisnosti od vrste servera moguće je pomoću exploit-a dobiti kontrolu nad celim web serverom (login kao root korisnik). Najnovija novost je da se razvio i c99 php shell sa .jpg ekstenzijom radi što boljeg skrivanja fajla na serveru.
Vaše ime:
Naslov:
Poruka:

3.22 Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 

U kojoj pozi treba da bude žena kako bi napravila ružno dete? Pitaj mamu.

Tekstovi iz svih kategorija

PRINCEss of Jazz - Candy Dulfer

Sinoćašnji nastup holandske jazz dive Candy Dulfer verovatno će ostati upamćen kao jedan od najboljih na ovom festivalu. Možda upravo zbog toga, kao i zbog mešavine jazz-a sa...
Laptop gratis

U želji da poveća broj studenata u zemlji indijska Vlada namerava da lansira laptop čija će cena iznositi 500 rupija, odnosno nešto manje od 8 evra. Za sada je objavljeno vrlo malo detalja...
Cisco Expo 2008 i Elektronski fakultet Niš

Već osam godina zaredom kompanija Cisco prikazuje neka od svojih najnovijih rešenja u okviru konferencije Cisco Expo. To je događaj na kojem se svim zainteresovanima prikazuju najnovija...
Tajna uspeha: Poslovni planovi nerazdvojivi od ličnih

Od 1989. godine, kada je, kao diplomirani inženjer Elektronike na Elektronskom fakultetu u Nišu počeo da radi kao asistent na Katedri za telekomunikacije, profesor Bane Vasić nije ni sanjao...
Sajt Narodne biblioteke na rang listi najboljih internet sajtova sveta

Sajt Narodne biblioteke Srbije (www.nb.rs) se početkom ovog meseca našao u malobrojnom društvu 23 najbolje rangiranih vebsajtova, kao što su sajtovi CNN-a, Evropske biblioteke,...











Magazin studenata Elektronskog fakulteta u Nišu    SPEF   |  Elfak   |  University   |  Niš