Um rootkit permite que alguém, de forma legítima ou maliciosa, obtenha e mantenha comando e controle sobre um sistema de computador sem que o usuário do sistema de computador saiba disso. Isso significa que o proprietário do rootkit é capaz de executar arquivos e alterar configurações do sistema na máquina de destino, bem como acessar arquivos de log ou monitorar atividades para espionar secretamente o uso do computador do usuário.
A maioria dos usuários está familiarizada com ameaças comuns, como vírus, worms, spyware e até golpes de phishing, mas muitos usuários não estão familiarizados com essa possível ameaça de computador.
É um malware de rootkit?
Há usos legítimos para rootkits por parte da lei ou até mesmo pelos pais ou empregadores que desejam manter o comando e controle remotos e / ou a capacidade de monitorar a atividade nos sistemas de computadores de seus funcionários ou filhos. Produtos como o eBlaster ou o Spector Pro são essencialmente rootkits que permitem esse monitoramento.
No entanto, a maior parte da atenção dada pela mídia aos rootkits é direcionada a rootkits mal-intencionados ou ilegais usados por invasores ou espiões para se infiltrar e monitorar sistemas. Mas, enquanto um rootkit pode de alguma forma ser instalado em um sistema através do uso de um vírus de Trojan de algum tipo, o próprio rootkit não é malware.
Detectando um rootkit
Detectar um rootkit no seu sistema é mais fácil de falar do que fazer. Não há produtos disponíveis no mercado, como os vírus e spywares que podem magicamente encontrar e remover todos os rootkits do mundo. Existem várias ferramentas para varrer áreas de memória ou sistema de arquivos, ou procurar por ganchos no sistema usado pelos rootkits, mas a maioria dessas ferramentas não são ferramentas automatizadas e aquelas que geralmente se concentram na detecção e remoção de um rootkit específico.
Outro método é apenas procurar comportamento bizarro ou estranho no sistema do computador. Se houver coisas suspeitas acontecendo, você pode estar comprometido por um rootkit. Claro, você também só precisa limpar seu sistema.
No final, muitos especialistas em segurança sugerem uma reinstalação completa de um sistema comprometido por um rootkit ou suspeito de estar comprometido por um rootkit. O motivo é que, mesmo que você detecte arquivos ou processos associados ao rootkit, é difícil ter 100% de certeza de que, de fato, você removeu todas as partes do rootkit. A paz de espírito pode ser encontrada apagando completamente o sistema e recomeçando.
Protegendo seu sistema de rootkits
Como mencionado acima em relação à detecção de rootkits, não há aplicativos empacotados para proteger contra rootkits e, embora possam ser usados para fins maliciosos, às vezes, alguns não são necessariamente malware.
Muitos rootkits mal-intencionados conseguem se infiltrar em sistemas de computador e se instalar propagando com uma ameaça de malware, como um vírus, e você pode defender seu sistema de rootkits garantindo que ele seja atualizado contra vulnerabilidades conhecidas, que o software antivírus esteja atualizado e em execução. e que você não aceite arquivos ou abra anexos de arquivos de e-mail de fontes desconhecidas. Você também deve ter cuidado ao instalar todo o software - preste atenção durante os processos do assistente de instalação de software para ver o que está sendo instalado e leia com atenção antes de concordar com os contratos de licença de usuário final porque alguns podem declarar abertamente que algum tipo de rootkit será instalado.




