Bilgisayarımı Rootkit'ler için nasıl kontrol edebilirim?



Uzmanlar genellikle, kötü niyetli rootkit'lerden kaç bilgisayarın tehlikeye düştüğünü tahmin etmenin zor olduğunu kabul ederler, ancak bilinen rootkitlerin büyüyen listesi herhangi bir gösterge ise, rakamlar tırmanıyor gibi çiftçi destek kredisigörünmektedir. En az bir tahmine göre enfeksiyonlar, bulaştığı her dört kişiden bir bilgisayar kadar, ABD'de en yüksek olduğuna inanılmaktadır. Ne yazık ki, ana işlevlerinden biri gizli kalması için bir rootkit tespit etmek kolay değildir . “Anti-rootkit” adı verilen yazılım paketleri rootkit'leri taramak için kullanılabilir, ancak önleme şiddetle tavsiye edilir.
Bazı durumlarda, bir sistemde bir rootkitin bulunduğunu gösteren işaretler olabilir. Örneğin, bir kullanıcı bilgisayarın veriyi yavaş yavaş işlediğini fark ettiğinde, kelime işlem veya basit İnternet sörfü yapıyor olabilir . Sistemi kontrol ettikten sonra bilgisayar işlem ünitesinin ( CPU ) kaynaklarda az olduğu anlaşılabilir . Bunun nedeni, CPU'nun bir rootkit için arka plan çalışması yapması olabilir. Kötü yazılmış bir rootkit, bir bilgisayarın tekrar tekrar çökmesine neden olabilir, ancak bu problemler diğer sebeplerden de kaynaklanabilir.
Güvende olmak için bilgisayarınızı rootkit'leri haftalık olarak kontrol etmek, sonra da gelecekteki sorunlara karşı korumak için temiz sistemi yedeklemeniz en iyisidir. Bazı anti-rootkit paketleri bazı rootkit türlerini kaldırmayı önerir, ancak genellikle bir rootkit bulunursa, sabit diskin yeniden biçimlendirilmesi ve sistemin yeniden oluşturulması önerilir . Bir rootkitin tamamen kaldırıldığından ve bazı durumlarda bir rootkit'in kaldırılmasının sistemde “delikler” bırakıp kararsız hale getirilebildiğinden emin olmak çok zordur.
Birkaç çeşit rootkit vardır ve tüm tarama programları her tip rootkit için değildir. “İmza tabanlı” Anti-rootkit sistem bilinen kiti ile enfekte olup olmadığını yararlı olabilir bilinen rootkit, aranacak, ancak yeni rootkit her gün vahşi doğaya salınır. Diğer anti-rootkit programları, dosyalardaki rootkit'leri arar, ancak kayıt defterinde değildir.
Güvenilmeyen bir kaynaktan gelen anti-rootkit yazılımı, bir tarama yapmak yerine bir rootkit yüklemek için tasarlanabilir, bu da güvenlik yazılımı konusunda uzmanlaşmış tanınmış yazılım şirketleri tarafından yayınlanan programlarla uğraşmayı akıllıca yapar . Bu kategoriye giren birkaç popüler anti-rootkit programı AVG Anti-Rootkit , F-SecureBlackLight , Sophos Anti-Rootkit ve Panda's Anti-Rootkit'i içerir .
Nisan 2007'de PC Magazine ™ , etkinlik için çeşitli anti-rootkit programlarını test etti ve inceledi. Editörün Seçimi, Panda'nın Anti- Rootkit'ine giderek, sisteme daha derin bir şekilde, o sırada gözden geçirilen diğer rootkit bulucularından daha fazla bilgi verdi. Panda Anti-Rootkit ayrıca test edilen tüm dikili kök setleri de buldu ve diğer birçok anti-rootkit gibi, kredi kartı başvurusu kredi notunu etkiler mibedava. Birden fazla anti-rootkit programı kullanmak da ihtiyatlı olabilir.
İzlenecek mantıklı bir protokol, rootkit'leri haftalık olarak taramak, ardından sabit diski kopyalamak veya sistemi ikincil bir sürücüde bulunan bir görüntüye yedeklemektir. Bu stratejiyi kullanarak, bir rootkit bulunacaksa, kaldırmaya güvenmeniz gerekmez. Yakın zamanda bir disk görüntüsü, enfekte sürücüyü yeniden biçimlendirme seçeneğine izin verir ve ardından, küçük bir kesinti ile temiz ve kararlı bir sistem sağlamak için görüntüyü geri yükler.
Rootkit'leri indirmeyi önlemek için , bilinmeyen kaynaklardan gelen e-postaların açılmasını önleyin , işletim sisteminizi en son düzeltmelerle yamada saklayın ve güncel güncelleştirmelerle virüsten korunma ve casus yazılım önleme programları çalıştırın . Riski daha da azaltmak için, bir güvenlik duvarı kullanın ve sitenin güvenilir olduğundan emin olmadıkça web sitelerinin yazılım yüklemesine izin vermeyin.

Yorumlar

Bu blogdaki popüler yayınlar

Harici bir ağ bağdaştırıcısı

CPU zamanı nedir?

Amerika Birleşik Devletleri'nde Kaç Posta Kodu var?