Terperangkap? Adakah data anda terjejas walaupun selepas memasang banyak program antivirus dan antimalware? Adakah mereka menentang penceroboh itu? Bagaimana jika perisian keselamatan anda tidak dapat mengesan puncanya? Ya, ia mungkin kerana terdapat ancaman lain, jauh lebih licik dan manipulatif daripada virus dan perisian hasad , ia dipanggil ' Rootkit '.
Rootkit ialah program komputer, yang menyamar sebagai program penting dalam sistem pengendalian dan menyediakan akses peringkat pentadbir kepada penyerang. Istilah 'root' berasal daripada akaun istimewa UNIX esque dan 'kit' merujuk kepada sekumpulan alat. Rootkit juga menyembunyikan fail berniat jahat lain dengan menyediakan perlindungan daripada perisian antivirus.
Sumber gambar: pondurance.com
Bagaimana Rootkit Menyembunyikan Kehadirannya?
Rootkit menyembunyikan kehadirannya dalam mana-mana mesin dengan menggunakan pelbagai kaedah seperti menggunakan beberapa lapisan asas sistem pengendalian iaitu Antara Muka Program Aplikasi (API), pengalihan fungsi atau menggunakan fungsi yang tidak didokumenkan. Ia juga mungkin berkelakuan seperti aplikasi yang sah dalam sistem pengendalian, sambil menyediakan akses penuh sistem anda kepada penyerang. Selepas mendapat akses, penyerang boleh menjalankan fail boleh laku dan memanipulasi konfigurasi sistem pada komputer hos.
Sumber imej: spywareinforum.com
Pengesanan Rootkit:
Mencari rootkit secara manual dalam komputer adalah seperti mencari jarum dalam timbunan jerami. Disebabkan sifat penyamarannya, kebanyakan antivirus dan antimalware gagal mengesan atau mengkuarantin rootkit. Walau bagaimanapun, ia juga didapati bahawa beberapa tahap tinggi dan antimalware standard tidak dapat mengesan dan meneutralkan perkara yang sama. Selain daripada program ini, seseorang juga boleh mengetahui sama ada komputer mereka dijangkiti melalui tingkah lakunya. Perubahan luar biasa dalam tetapan Windows, kelajuan internet merangkak, ketinggalan yang kerap dan ranap sistem boleh menunjukkan aktiviti rootkit pada sistem anda.
Sumber imej: newpctricks.net
Rootkit mempunyai peluang yang lebih baik untuk didiagnosis apabila ia berada dalam mod pengguna. Tetapi apabila mereka masuk ke dalam kernel OS, peluang pengesanan menjadi tipis. OS Kernel ialah platform asas yang menjalankan sistem pengendalian dan antivirus. Oleh itu, sebaik sahaja perisian hasad masuk ke dalam Mod Kernel, ia menjadi lebih sukar untuk anda memulihkan apa-apa.
Sistem pengendalian menjadi tidak lagi boleh dipercayai apabila rootkit menghampiri mod kernel. Di sini, rootkit mendapat keistimewaan peringkat pentadbir dan boleh mengawal Rekod Boot Induk dan boleh menetapkan dirinya untuk dilancarkan pada but sistem. Sebaik sahaja rootkit mencapai tahap 'Bootkit', memformat cakera keras anda tidak akan membantu.
Penyelesaian:
Apabila bercakap mengenai rootkit, mencegah adalah lebih baik daripada mengubati. Kebanyakan perisian keselamatan gagal untuk mengesan rootkit, jadi tidak ada gunanya membelinya. Cara terbaik untuk dilindungi adalah dengan menganalisis semula tabiat menyemak imbas dan memuat turun anda. Walau bagaimanapun, pembangun rootkit membuat roti dan mentega mereka dengan menganalisis dan memprogramkan perisian hasad berdasarkan tabiat menyemak imbas anda. Oleh itu, seseorang perlu berhati-hati apabila menggunakan internet.
Lihat Juga: 10 Perisian Anti-perisian hasad Terbaik 2017
Secara keseluruhannya, rootkit adalah jenis jangkitan paling teruk yang boleh ditangkap oleh komputer anda. Elakkan daripada melawati tapak web yang tidak selamat dan memuat turun kandungan daripada sumber yang mencurigakan akan menjadi amalan terbaik untuk perlindungan. Pastikan anda melindungi komputer anda dengan program antimalware dan antivirus yang dipercayai untuk mengatasi ancaman tersebut.