Rootkit 有哪些类型

Rootkit的类型有:1. 硬件或固件 Rootkit;2. Bootloader rootkit;3. 内存 Rootkit;4. 应用程序 Rootkit;5. 内核模式 Rootkit;6. 虚拟 Rootkit;硬件或固件 Rootkit 可影响硬盘驱动器、路由器或系统的 BIOS,这是安装在计算机主板上的小内存芯片上的软件。

Rootkit 有哪些类型-Worktile社区

1. 硬件或固件 Rootkit

硬件或固件 Rootkit 可以影响您的硬盘驱动器、路由器或系统的 BIOS,这是安装在计算机主板上的小内存芯片上的软件。它们不是针对您的操作系统,而是针对您的设备的固件安装难以检测的恶意软件。因为它们会影响硬件,所以可让黑客记录您的击键以及监控在线活动。虽然与其它类型相比不太常见,但硬件或固件 Rootkit 是对在线安全的严重威胁。

2. Bootloader rootkit

Bootloader 机制负责在计算机上加载操作系统。Bootloader Rootkit 可攻击此系统,用被破解的 Bootloader 替换您计算机的合法 Bootloader。这甚至可以在计算机的操作系统完全加载之前激活 Rootkit。

3. 内存 Rootkit

内存 Rootkit 隐藏在计算机的随机存取内存 (RAM) 中,使用计算机的资源在后台执行恶意活动。内存 Rootkit 会影响计算机的 RAM 性能。因为它们只存在于计算机的 RAM 中,不会注入永久代码,所以一旦重新启动系统,内存 Rootkit 就会消失 —— 尽管有时需要进一步的工作才能摆脱它们。它们的寿命短意味着它们往往不会被视为重大威胁。

4. 应用程序 Rootkit

应用程序 Rootkit 将计算机中的标准文件替换为 Rootkit 文件,甚至可能改变标准应用程序的工作方式。这些 Rootkit 会感染 Microsoft Office、Notepad 或 Paint 等程序。每次运行这些程序时,攻击者都可以访问您的计算机。由于受感染的程序仍然正常运行,Rootkit 检测对于用户来说很困难 —— 但防病毒程序可以检测到它们,因为它们都在应用程序层上运行。

5. 内核模式 Rootkit

内核模式 Rootkit 是这种威胁最严重的类型之一,因为它们针对操作系统的核心(即内核级别)。黑客使用它们不仅可以访问计算机上的文件,还可以通过添加自己的代码来更改操作系统的功能。

6. 虚拟 Rootkit

虚拟 Rootkit 会在计算机的操作系统下自行加载。然后,它将目标操作系统托管为虚拟机,从而允许它拦截原始操作系统进行的硬件调用。这种类型的 Rootkit 不必修改内核来颠复操作系统,可能非常难检测。

延伸阅读:

Rootkit 示例

Stuxnet

历史上最臭名昭著的 Rootkit 之一是 Stuxnet,这是一种在 2010 年发现的恶意计算机蠕虫,据信自 2005 年以来一直在开发中。Stuxnet 对伊朗的核计划造成了重大破坏。虽然这两个国家都不承认责任,但人们普遍认为这是美国和以色列在称为奥运会的合作努力中共同创造的网络武器。

Rootkit 的其它值得注意的例子包括:

Flame

2012 年,网络安全专家发现了 Flame,这是一种主要用于中东的网络间谍活动的 Rootkit。Flame(也称为Flamer、sKyWIper 和 Skywiper)可影响计算机的整个操作系统,使其能够监控流量、捕获屏幕截图和音频、并记录设备击键。Flame 背后的黑客没有被发现,但研究表明它们使用横跨三大洲的 80 台服务器访问受感染的计算机。

Necurs

2012 年,Necurs 作为 Rootkit 出现,据报道当年被在 83,000 起感染中检测到。Necurs 与东欧的精英网络犯罪分子有关,被认为由于其技术复杂性和演化能力而脱颖而出。

ZeroAccess

2011 年,网络安全专家发现了 ZeroAccess,这是一种内核模式 Rootkit,感染了全球超过 200 万台计算机。该 Rootkit 不直接影响受感染计算机的功能,而是在受感染计算机上下载并安装恶意软件,使其成为黑客用于进行网络攻击的全球僵尸网络的一部分。ZeroAccess 如今正在积极使用中。

TDSS

2008 年,TDSS Rootkit 被首次检测到。它与 Bootloader Rootkit 类似,因为它在操作系统的早期阶段加载和运行,使得检测和删除成为挑战。

文章标题:Rootkit 有哪些类型,发布者:小编,转载请注明出处:https://worktile.com/kb/p/30870

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
小编小编认证作者
上一篇 2022年10月23日 下午11:24
下一篇 2022年10月23日 下午11:33

相关推荐

  • 测试用例前置条件怎么写

    撰写测试用例前置条件的流程:1、说明测试环境;2、配置测试数据;3、准备测试设备;4、设置先决条件;5、构建测试环境。说明测试环境是指测试用例需要在何种环境下运行,配置测试数据是指测试用例中使用的所有数据应该在测试用例执行前被正确配置。 一、撰写测试用例前置条件的流程 1、说明测试环境 说明测试环境…

    2023年4月4日
    1.6K00
  • 研发管理体系建设方案

    构建研发管理体系方案需关注重点领域包括:1、明确研发目标与愿景、2、构建高效研发团队、3、优化研发流程与标准、4、实施研发项目管理、5、完善研发评估与激励机制、6、强化知识产权保护和创新激励、7、持续推进研发技术与方法创新。 其中,优化研发流程与标准是保证研发活动高效高质的关键环节,它旨在消除项目执…

    2024年1月10日
    31900
  • Angular CDK Overlay 弹出覆盖物

    为什么使用Overlay? Overlay中文翻译过来意思是覆盖物,它是Material Design components for Angular中针对弹出动态内容这一场景的封装,功能强大、使用方便,尤其在开发自己的组件库时,可以让你少写许多代码,可以说只要是弹出内容的场景基本都可以使用Overl…

    2022年3月20日
    97100
  • 并发和异步从概念上理解有什么区别

    区别是:并发在操作系统中指一个时间段中有几个程序都处于已启动运行到运行完毕之间,且这几个程序都是在同一个处理机上运行,但任一个时刻点上只有一个程序在处理机上运行。异步是一种通讯方式,对设备需求简单。我们的PC机提供的标准通信接口都是异步的。

    2023年2月13日
    73100
  • 看板用什么软件比较好

    比较好的看板软件:1、Worktile;2、PingCode;3、Monday.com;4、ClickUp;5、Wrike;6、Smartsheet;7、Asana;8、Jira。Worktile 是国内的一款基于看板框架的而打造的项目管理工具,在国内拥有60万+企业用户。 1、Worktile W…

    2023年4月8日
    48200
  • 内部oa办公系统

    探讨内部OA办公系统的构建与应用,OA系统是组织内部信息化、流程自动化的关键工具。其带来的效益包括1、提升工作效率;2、优化流程管理;3、增强通讯互动;4、强化数据安全。以“提升工作效率”为例,组织借助自动化工具减少了大量人力物力,确保信息及时传递,为决策提供了支持。 一、OA系统的定义与功能 内部…

    2024年1月15日
    30700
  • PowerBI DAX 和Excel函数有哪些根本性区别

    区别有:1、最本质的区别;2、数据处理能力的区别;3、安全性的区别;4、实用性的区别。powerbi和excel最本质的区别就是Excel是电子表格程序,而BI工具是数据库程序。Excel的数据存储量有限,而BI工具在数据存储和数据验证上花了大量的工作。 1、最本质的区别 powerbi和excel…

    2023年2月21日
    1.4K00
  • 奇点云CEO张金银:数据赋能始于场景终于价值,深山出不了武林高手

    张金银(行在) 奇点云创始人兼CEO近20年资深数据玩家,12年阿里系数据经验,阿里巴巴为数不多的数据仓库建立者,阿里巴巴TCIF主持创建者,阿里巴巴大数据和人工智能平台“数加”创始人,ID Mapping和数据交换等20多项大数据方面专利持有者。 文 |babayage 编辑 | 笑笑 立志 见证…

    2022年3月20日
    60700
  • 云原生和传统架构有什么区别

    云原生和传统架构的区别在架构设计、开发方式、资源利用、容错性和扩展性等方面。详细介绍:1、架构设计,传统架构通常采用单体应用或垂直应用架构,所有的功能都集成在一个应用中,云原生架构采用微服务架构,将应用拆分成多个独立的、可扩展的服务;2、开发方式,传统架构的开发方式通常是以瀑布模型为主,云原生架构采用敏捷开发和DevOps方法等等。

    2023年10月24日
    51900
  • 工作进度计划表用什么软件

    工作进度计划表用的软件有:1、Microsoft Project;2、Trello;3、Asana;4、Smartsheet。Microsoft Project 能够帮助我们制定工作进度计划表、分配任务、进行资源分配和预算管理等。 一、功能需求 在选择工作进度计划表的软件时,首先需要考虑的是它是否具…

    2023年3月3日
    63200

发表回复

登录后才能评论
注册PingCode 在线客服
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部