• JoomlaWorks AJAX Header Rotator
  • JoomlaWorks AJAX Header Rotator
Sreda, 16 Decembar 2009

Malware - zloćudni software na klik od vas - Drugi deo

20090406_rootkit12.jpgU prošlom članku smo objasnili ukratko šta je malware, koji su neke od najosnovnijih kategorija i objasnili Trojance i Crve. Nastavljamo dalje priču sa Rootkit-ovima i Backdoor-ovima.



3. Rootkit

Rootkit je malware koji se može sastojiti od više programa čiji je glavni cilj da prikriju činjenicu da je sistem kompromitovan.

Nasuprot onome što njegovo ime može da podrazumeva, Rootkit ne dodeljuje administratorske privilegije korisniku, već omogućava pristup, pokretanje i modifikovanje sistemskih fajlova i procesa. Napadač može da koristi Rootkit za zamenu(modifikaciju) vitalnih procesa sistema, koji tada mogu da se koriste za sakrivanje procesa i fajlova koje je napadač instalirao, kao i sakrivanje samog Rootkit-a.

rootkit_with_borders.jpg

Rootkit-ovi su možda nastali kao regularne aplikacije, sa namerom da preuzmu kontrolu nad sistemom, ali poslednjih godina su uglavnom malware koji ima cilja da pomogne napadačima da dobiju pristup sistemu uz izbegavanje detekcije.

rootkit.jpg

Rootkit-ovi postoje za različite operativne sisteme, kao što su Microsoft Windows, Linux, Mac, i Solaris. Rootkit-ovi često menjaju delove operativnog sistema ili instaliraju sebe kao drajvere ili kernel module, u zavisnosti od internih detalja mehanizama operativnog sistema.

4. Backdoor

Backdoor je pojam u kompjuterskom svetu koji predstavlja metod ''zaobilaženja'' normalne autentifikacije, potvrde intentiteta, zaštićenog pristupa udaljenom računaru, pristup privatnim podacima itd. Backdoor može imati formu instaliranog programa, modifikacija postojaćeg ili hardver uređaja.

backdoor4.jpg

Zbog svih ovih osobina uvek se posebna pažnja posvećuje tome da sve ostane neoktriveno. Jedna vrsta Backdoor-a koji se najviše koristi danas je c99 php shell. Kada se ova php strana upload-uje na web server omogućava upload, download, kreiranje i editovanje fajlova na serveru bez ikakvog logovanja.

c99shell1.png

Takodje pomoću njega je moguće izvršavati direktno komande na serveru, tako da u zavisnosti od vrste servera moguće je pomoću exploit-a dobiti kontrolu nad celim web serverom (login kao root korisnik). Najnovija novost je da se razvio i c99 php shell sa .jpg ekstenzijom radi što boljeg skrivanja fajla na serveru.
Vaše ime:
Naslov:
Poruka:

3.22 Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 

Izvinite ja sam došao imam redovan pregled.

Tekstovi iz svih kategorija

Oni su ispunili naša očekivanja

Kao što svi znate, na kraju letnjeg semestra prošle godine, studenti su mogli da popune anketu kojom bi ocenili rad fakulteta, kao i profesora i asistenata. Anketa je bila anonimna i...
WebFest 2009

Manifestacija koja je održana 2007. godine pod nazivom Web Fest, ove godine se organizuje u jos većem obimu. Sa sloganom ’živim / surfujem / stvaram’ privlači ljude da aktivnim...
Četvrt veka Nišville Jazz Festivala

Nišville Jazz festival, jedan od brendova Srbije, posle Egzita i Guče, održan je po 25. put našem gradu. Sa impresivnim line up-om od preko 200 učesnika iz zemlje i sveta i preko 15...
Gdrive stiže ove godine

Google Drive,  poznatiji kao Gdrive, je verovatno jedan od najiščekivanijih Google-ovih proizvoda do sada. Kada bude stigao, Gdrive će najverovatnije prouzrokovati totalni obrt u...
Oživi život

Misliš da je život dosadan i da se oko tebe ne dešava ništa interesantno i vredno pažnje? Gubiš vreme po raznim društveno-socijalnim mrežama, što je...


 



 BEST LETNJI AKADEMSKI KURS
Nisville 2010
brendovi.net
eibli.com


Magazin studenata Elektronskog fakulteta u Nišu    SPEF   |  Elfak   |  University   |  Niš