Bilgisayarımı Rootkit'ler için nasıl kontrol edebilirim?
Uzmanlar genellikle, kötü niyetli rootkit'lerden kaç
bilgisayarın tehlikeye düştüğünü tahmin etmenin zor olduğunu kabul ederler,
ancak bilinen rootkitlerin büyüyen listesi herhangi bir gösterge ise, rakamlar
tırmanıyor gibi çiftçi destek kredisigörünmektedir.
En az bir tahmine göre enfeksiyonlar, bulaştığı her dört kişiden bir bilgisayar
kadar, ABD'de en yüksek olduğuna inanılmaktadır. Ne yazık ki, ana işlevlerinden
biri gizli kalması için bir rootkit tespit etmek kolay değildir .
“Anti-rootkit” adı verilen yazılım paketleri rootkit'leri taramak için
kullanılabilir, ancak önleme şiddetle tavsiye edilir.
Bazı durumlarda, bir sistemde bir rootkitin bulunduğunu
gösteren işaretler olabilir. Örneğin, bir kullanıcı bilgisayarın veriyi yavaş
yavaş işlediğini fark ettiğinde, kelime işlem veya basit İnternet sörfü yapıyor
olabilir . Sistemi kontrol ettikten sonra bilgisayar işlem ünitesinin ( CPU )
kaynaklarda az olduğu anlaşılabilir . Bunun nedeni, CPU'nun bir rootkit için
arka plan çalışması yapması olabilir. Kötü yazılmış bir rootkit, bir
bilgisayarın tekrar tekrar çökmesine neden olabilir, ancak bu problemler diğer
sebeplerden de kaynaklanabilir.
Güvende olmak için bilgisayarınızı rootkit'leri haftalık
olarak kontrol etmek, sonra da gelecekteki sorunlara karşı korumak için temiz
sistemi yedeklemeniz en iyisidir. Bazı anti-rootkit paketleri bazı rootkit
türlerini kaldırmayı önerir, ancak genellikle bir rootkit bulunursa, sabit
diskin yeniden biçimlendirilmesi ve sistemin yeniden oluşturulması önerilir .
Bir rootkitin tamamen kaldırıldığından ve bazı durumlarda bir rootkit'in
kaldırılmasının sistemde “delikler” bırakıp kararsız hale getirilebildiğinden
emin olmak çok zordur.
Birkaç çeşit rootkit vardır ve tüm tarama programları her
tip rootkit için değildir. “İmza tabanlı” Anti-rootkit sistem bilinen kiti ile
enfekte olup olmadığını yararlı olabilir bilinen rootkit, aranacak, ancak yeni
rootkit her gün vahşi doğaya salınır. Diğer anti-rootkit programları,
dosyalardaki rootkit'leri arar, ancak kayıt defterinde değildir.
Güvenilmeyen bir kaynaktan gelen anti-rootkit yazılımı, bir
tarama yapmak yerine bir rootkit yüklemek için tasarlanabilir, bu da güvenlik
yazılımı konusunda uzmanlaşmış tanınmış yazılım şirketleri tarafından
yayınlanan programlarla uğraşmayı akıllıca yapar . Bu kategoriye giren birkaç
popüler anti-rootkit programı AVG Anti-Rootkit , F-SecureBlackLight , Sophos
Anti-Rootkit ve Panda's Anti-Rootkit'i içerir .
Nisan 2007'de PC Magazine ™ , etkinlik için çeşitli
anti-rootkit programlarını test etti ve inceledi. Editörün Seçimi, Panda'nın
Anti- Rootkit'ine giderek, sisteme daha derin bir şekilde, o sırada gözden
geçirilen diğer rootkit bulucularından daha fazla bilgi verdi. Panda
Anti-Rootkit ayrıca test edilen tüm dikili kök setleri de buldu ve diğer birçok
anti-rootkit gibi, kredi kartı başvurusu kredi notunu etkiler
mibedava. Birden fazla anti-rootkit programı
kullanmak da ihtiyatlı olabilir.
İzlenecek mantıklı bir protokol, rootkit'leri haftalık
olarak taramak, ardından sabit diski kopyalamak veya sistemi ikincil bir sürücüde
bulunan bir görüntüye yedeklemektir. Bu stratejiyi kullanarak, bir rootkit
bulunacaksa, kaldırmaya güvenmeniz gerekmez. Yakın zamanda bir disk görüntüsü,
enfekte sürücüyü yeniden biçimlendirme seçeneğine izin verir ve ardından, küçük
bir kesinti ile temiz ve kararlı bir sistem sağlamak için görüntüyü geri
yükler.
Rootkit'leri indirmeyi önlemek için , bilinmeyen
kaynaklardan gelen e-postaların açılmasını önleyin , işletim sisteminizi en son
düzeltmelerle yamada saklayın ve güncel güncelleştirmelerle virüsten korunma ve
casus yazılım önleme programları çalıştırın . Riski daha da azaltmak için, bir
güvenlik duvarı kullanın ve sitenin güvenilir olduğundan emin olmadıkça web
sitelerinin yazılım yüklemesine izin vermeyin.
Yorumlar
Yorum Gönder