注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 安全产品 >> 安全正文

卡巴斯基实验室:Rootkit的演化

文章来源:it168.com 作者:佚名 更新时间:2008-9-22 15:16:36 【 】 【加入收藏
  国际领先的信息安全解决方案提供商——卡巴斯基实验室,近日发表新文章《Rootkit的演化》,该文章由公司病毒分析师Alisa Shevchenko撰写。
 
  本文是整个“病毒与反病毒解决方案发展史”系列文章中的第二章。作者将rootkit定义为“使用隐形技术隐藏系统对象,如文件、进程等,来躲避或绕过正常的系统机制的程序。”文章还概述了rootkit从首次出现至发展到现在的演变情况。该文章主要面向那些拥有一些技术知识的读者,他们需要了解关于被当今IT安全领域热议的话题的历史背景。它主要关注Windows rootkits:因为Windows是应用最广泛的操作系统,而病毒编写者最常使用的也是针对该系统的rootkits.
 
  尽管rootkit这个术语最早是用于UNIX操作系统,但当代的Windows rootkits是由首次出现在20世纪90年代的DOS隐形病毒衍生而来的。这些病毒可以将它们自己隐藏起来,不被用户和反病毒程序发现;不久以后,这些技术被Windows rootkits利用来隐藏其它恶意程序。
 
  Windows rootkits的首次出现在发现DOS隐形病毒大约10年之后,它的编写者还提供了一个有关它的起源、首次运行情况及功能的概述。人们一旦弄清楚如何开发rootkits技术,就开始把这些技术运用到大量的恶意程序之中。然而,在最初的阶段,恶意rootkits的数量及其应用的方式相对来说还是小规模的。
 
  直到2005年,rootkits技术开始被广泛应用,媒体的注意力也被吸引过来,并进一步发现这些技术不仅仅只是在恶意程序中用到,而在一些商业产品中也出现了。最典型的例子就是发生在2006年的Sony DRM丑闻事件。
 
  反病毒行业以及独立研究人员迅速对这些rootkit技术的利用做出反应,并研发出一系列的技术、产品以及工具来对抗rootkits.
 
  该文章还强调了rootkits近期的发展趋势,如bootkits(在系统启动时运行的rootkits);一种叫做Rustock.c的“神秘”rootkit,该rootkit在2006年年末的时候在互联网上引起了广泛的讨论;还有针对非Windows操作系统如OS X(Macintosh)及手机操作系统的rootkits.作者在文章中总结到:“尽管rootkits不再会引发任何棘手的扰乱,但是规避系统的理念仍是有效的,而我们也很有可能看到应用了隐形技术的新威胁的出现。”
  • 上一篇安全:

  • 下一篇安全: 没有了
  • 最 新 热 门
     安全检测—企业网管几点忠告
     妙用NTFS权限 巧妙保卫IE安全
     防止管理员删除你的账号
     输入表免杀之函数名转移
     木马免杀之汇编花指令技巧
     安全设备使用指南之保护内网安全
     新手进阶:用安全模式让系统更安全
     Windows XP中的“暗战”
     笔记本电脑用户应如何选择杀毒软件
     十大安全技巧之:用最强的浏览器
    最 新 推 荐
     卡巴斯基实验室:Rootkit的演化
     金山清理专家2.5正式版试用手记
     修补BUG 苹果发布iPhone 2.1版固件
     让大蜘蛛也支持开机病毒库更新
     江民KV网络版2008试用体验(管理篇)
     谷歌浏览器Chrome再现缓冲区溢出漏洞
     固态盘很流行,但并非没有安全风险
     江民KV网络版2008试用体验
     大蜘蛛 为你的电脑安全护航
     信息保护需专业服务才能确保安全
    相 关 文 章

    革命性产品:卡巴斯基2009测试报告
    卡巴斯基:木马家族依然统治排行榜
    卡巴斯基防火墙反黑客设置介绍
    发挥卡巴斯基主动防御之最强模式
    卡巴斯基防火墙反黑客的设置技巧
    卡巴斯基启动全球主动对抗敲诈病毒计划
    卡巴斯基:2008年5月二十大恶意软件排行榜
    让卡巴斯基仅监控选中的端口
    并非卡巴斯基!来自俄罗斯的超级杀毒软件
    完善产品线 卡巴斯基邮件网关5.6版发布

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用