Rootkit 有哪些类型

Rootkit的类型有:1. 硬件或固件 Rootkit;2. Bootloader rootkit;3. 内存 Rootkit;4. 应用程序 Rootkit;5. 内核模式 Rootkit;6. 虚拟 Rootkit;硬件或固件 Rootkit 可影响硬盘驱动器、路由器或系统的 BIOS,这是安装在计算机主板上的小内存芯片上的软件。

Rootkit 有哪些类型-Worktile社区

1. 硬件或固件 Rootkit

硬件或固件 Rootkit 可以影响您的硬盘驱动器、路由器或系统的 BIOS,这是安装在计算机主板上的小内存芯片上的软件。它们不是针对您的操作系统,而是针对您的设备的固件安装难以检测的恶意软件。因为它们会影响硬件,所以可让黑客记录您的击键以及监控在线活动。虽然与其它类型相比不太常见,但硬件或固件 Rootkit 是对在线安全的严重威胁。

2. Bootloader rootkit

Bootloader 机制负责在计算机上加载操作系统。Bootloader Rootkit 可攻击此系统,用被破解的 Bootloader 替换您计算机的合法 Bootloader。这甚至可以在计算机的操作系统完全加载之前激活 Rootkit。

3. 内存 Rootkit

内存 Rootkit 隐藏在计算机的随机存取内存 (RAM) 中,使用计算机的资源在后台执行恶意活动。内存 Rootkit 会影响计算机的 RAM 性能。因为它们只存在于计算机的 RAM 中,不会注入永久代码,所以一旦重新启动系统,内存 Rootkit 就会消失 —— 尽管有时需要进一步的工作才能摆脱它们。它们的寿命短意味着它们往往不会被视为重大威胁。

4. 应用程序 Rootkit

应用程序 Rootkit 将计算机中的标准文件替换为 Rootkit 文件,甚至可能改变标准应用程序的工作方式。这些 Rootkit 会感染 Microsoft Office、Notepad 或 Paint 等程序。每次运行这些程序时,攻击者都可以访问您的计算机。由于受感染的程序仍然正常运行,Rootkit 检测对于用户来说很困难 —— 但防病毒程序可以检测到它们,因为它们都在应用程序层上运行。

5. 内核模式 Rootkit

内核模式 Rootkit 是这种威胁最严重的类型之一,因为它们针对操作系统的核心(即内核级别)。黑客使用它们不仅可以访问计算机上的文件,还可以通过添加自己的代码来更改操作系统的功能。

6. 虚拟 Rootkit

虚拟 Rootkit 会在计算机的操作系统下自行加载。然后,它将目标操作系统托管为虚拟机,从而允许它拦截原始操作系统进行的硬件调用。这种类型的 Rootkit 不必修改内核来颠复操作系统,可能非常难检测。

延伸阅读:

Rootkit 示例

Stuxnet

历史上最臭名昭著的 Rootkit 之一是 Stuxnet,这是一种在 2010 年发现的恶意计算机蠕虫,据信自 2005 年以来一直在开发中。Stuxnet 对伊朗的核计划造成了重大破坏。虽然这两个国家都不承认责任,但人们普遍认为这是美国和以色列在称为奥运会的合作努力中共同创造的网络武器。

Rootkit 的其它值得注意的例子包括:

Flame

2012 年,网络安全专家发现了 Flame,这是一种主要用于中东的网络间谍活动的 Rootkit。Flame(也称为Flamer、sKyWIper 和 Skywiper)可影响计算机的整个操作系统,使其能够监控流量、捕获屏幕截图和音频、并记录设备击键。Flame 背后的黑客没有被发现,但研究表明它们使用横跨三大洲的 80 台服务器访问受感染的计算机。

Necurs

2012 年,Necurs 作为 Rootkit 出现,据报道当年被在 83,000 起感染中检测到。Necurs 与东欧的精英网络犯罪分子有关,被认为由于其技术复杂性和演化能力而脱颖而出。

ZeroAccess

2011 年,网络安全专家发现了 ZeroAccess,这是一种内核模式 Rootkit,感染了全球超过 200 万台计算机。该 Rootkit 不直接影响受感染计算机的功能,而是在受感染计算机上下载并安装恶意软件,使其成为黑客用于进行网络攻击的全球僵尸网络的一部分。ZeroAccess 如今正在积极使用中。

TDSS

2008 年,TDSS Rootkit 被首次检测到。它与 Bootloader Rootkit 类似,因为它在操作系统的早期阶段加载和运行,使得检测和删除成为挑战。

文章标题:Rootkit 有哪些类型,发布者:小编,转载请注明出处:https://worktile.com/kb/p/30870

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
小编小编站长
上一篇 2022年10月23日 下午11:24
下一篇 2022年10月23日 下午11:33

相关推荐

  • 函数式编程的底层架构和命令式编程的区别

    区别是:函数式语言和命令式语言(含面向对象)编译过程中最大的不同是做完parsing和type checking之后,函数式语言一般会被翻译成一个类似lambda演算的简单语言,然后再转换成低级指令;而命令式语言直接被转换成低级指令。 函数式编程的底层架构和命令式编程的最底层肯定都是汇编。 函数式语…

    2023年2月20日
    15200
  • 电子商务网站的商品搜索一般是怎么实现的

    电子商务网站的商品搜索一般通过以下几点实现:一、搜索引擎;二、搜索算法;三、搜索界面设计。电子商务网站的商品搜索功能一般都是由搜索引擎来实现的。搜索引擎是一种可以帮助用户在网站内快速搜索所需内容的工具。 一、搜索引擎 电子商务网站的商品搜索功能一般都是由搜索引擎来实现的。搜索引擎是一种可以帮助用户在…

    2023年5月30日
    19100
  • 什么是信息安全领域最薄弱的环节

    信息安全领域最薄弱的环节是人,也指的是人为威胁,人为威胁可以分为无意识和有意识两种。无意识的威胁是指:由于管理和使用者的操作失误造成的信息泄露或破坏。有意识的威胁是指利益直接破坏各种设备、窃取及盗用有价值的数据等。 信息安全存在的风险 信息安全领域最薄弱的环节是人,也指的是人为威胁,人为威胁可以分为…

    2022年10月13日
    34500
  • 面向对象编程和面向切面编程的区别

    面向对象编程和面向切面编程的区别是:面向对象程序编程作为一种新方法,其本质是以建立模型体现出来的抽象思维过程和面向对象的方法。面向切面编程,通过预编译方式和运行期间动态代理实现程序功能的统一维护的一种技术。 面向对象编程 面向对象程序设计(Object Oriented Programming)作为…

    2023年2月13日
    36700
  • 为什么我的网站排名一直不上升

    在互联网世界中,网站排名的上升并非一蹴而就,搜索引擎优化(SEO)是影响排名的主要因素。关于为何某些网站的排名不断上升,主体答案可以归因于几个核心观点:1、内容质量与更新频率;2、网站结构与用户体验;3、外部链接建设;4、技术优化;5、社交媒体影响力。各因素相互作用,构成了网站排名上升的基础。高质量…

    2023年11月15日
    1000
  • 研发效能数据平台有哪些

    研发效能数据平台有:1. Jira;2. GitLab CI/CD;3. Jenkins;4. Travis CI;5. CircleCI;6. TeamCity;7. SonarQube;8. Bamboo;9. Spinnaker;10. Octopus Deploy。Jira是高度可定制的敏捷…

    2023年7月10日
    18300
  • 如何进行网站的页面内链接优化

    进行网站的页面内链接优化主要分为:一、理解内部链接的重要性;二、制定内部链接策略;三、执行内部链接优化;四、监测和优化。进行网站的页面内链接优化是一个持续的过程,需要不断地监测、分析和调整。通过制定明确的内部链接策略,优化网站结构,以及提供有价值的内部链接,可以改善网站的可读性、可访问性和搜索引擎排名,同时提供更好的用户体验。

    2023年11月11日
    1800
  • 镜像服务的优势有哪些

    镜像服务提供镜像的全生命周期管理能力,用户可以灵活地使用公共镜像、私有镜像或共享镜像申请弹性云服务器和裸金属服务器。它具有:1、便捷;2、安全;3、灵活;4、统一等优势。镜像部署相比手工部署,在部署时长、安全性等方面均可胜出。 1、便捷 使用公共镜像、市场镜像,或者您自建的私有镜像均可批量创建云服务…

    2022年10月17日
    31700
  • 为什么内存和硬盘的寿命差距那么大

    内存(RAM)和硬盘(HDD或SSD)作为存储设备拥有不同的寿命,这主要基于它们的构造材料、工作原理及使用方式的根本差异。内存通常使用半导体技术实现,而硬盘则可以是旋转的磁盘或固态存储技术。内存的关键指标包括读写速度快、无机械部件、易受电压波动影响。而硬盘则以存储容量大、持久保存数据、机械硬盘存在可…

    2023年11月15日
    1400
  • oa办公区有什么优势和作用

    作用有:一、提高工作效率;二、优化流程管理;三、降低成本;四、提高信息安全性;五、促进协同办公;六、提高管理水平。OA办公系统可以随时随地使用电脑、手机等设备进行办公,无需跑文件、传递文件,大大缩短了文件处理周期,提高了工作效率。 一、提高工作效率 通过OA办公系统,员工可以随时随地使用电脑、手机等…

    2023年5月23日
    13900

发表回复

登录后才能评论
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部