산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Manufacturing Technology >> 산업기술

루트킷이란 무엇입니까? 알아야 할 상위 5가지 예

악성 프로그램의 세계에서 루트킷은 컴퓨터 시스템에 가장 큰 피해를 입히고 손상시킬 위험이 있습니다. 이는 전체 시스템을 인수하도록 설계되었기 때문입니다. 그렇게 하면 안티바이러스 소프트웨어를 비활성화하기 위해 이동할 수 있으며, 이로 인해 탐지 및 제거가 더욱 어려워집니다.

따라서 컴퓨터가 아무 이유 없이 느려지기 시작하거나 죽음의 블루 스크린과 같은 이상 현상이 감지되기 ​​시작하면 루트킷에 감염되었을 가능성이 있습니다. 성공적인 피싱 공격의 결과로 컴퓨터가 감염되었을 수 있습니다. 사회 공학 캠페인의 결과일 수도 있습니다. 다음은 알아야 할 루트킷의 가장 일반적인 예입니다.

사용자 모드 루트킷

사용자 모드 루트킷은 그림판, Excel 및 메모장과 같은 일반적인 응용 프로그램의 파일을 감염시켜 작동합니다. 응용 프로그램의 실행 파일을 감염시키기 때문에 일반적으로 사용자가 표준 응용 프로그램을 실행하는 즉시 활성화됩니다. 그리고 사용자는 여전히 평소와 같이 프로그램을 사용할 수 있지만 응용 프로그램을 실행하는 즉시 루트킷을 통해 해커가 어느 정도 제어할 수 있습니다.

이러한 악성 애플리케이션은 애플리케이션만 감염시키기 때문에 비교적 탐지하기 쉽습니다. 또한 일반적이며 우수한 바이러스 백신 프로그램으로 처리할 수 있습니다. 이 범주에 속하는 널리 알려진 루트킷에는 Hacker Defender, Aphex 및 Vanquish가 있습니다. 이러한 루트킷 및 기타 유형의 바이러스를 제거하는 방법에 대한 자세한 정보를 찾고 있다면 여기에서 바이러스 백신에 대한 최신 뉴스를 찾을 수 있습니다. 광범위한 피해를 입힐 기회가 있기 전에 가능한 한 빨리 제거하는 것이 좋습니다.

커널 모드 루트킷

 커널 모드 루트킷은 감지하기가 조금 더 까다롭습니다. 이는 사용자 모드 루트킷과 달리 코어 쪽으로 조금 더 깊숙이 들어가기 때문입니다. 이러한 악성 프로그램은 운영 체제를 대상으로 합니다. 결과적으로 시스템 감염에 성공하면 자동으로 기능을 추가하고 다른 기능을 제거할 수 있으며 컴퓨터가 다른 악성 응용 프로그램을 다운로드, 업로드 및 설치하게 할 수도 있습니다.

커널 모드 루트킷의 좋은 예는 2011년의 Zero Access 루트킷입니다. 이 악성 프로그램은 2백만 대 이상의 컴퓨터를 성공적으로 감염시켰습니다. 그리고 데이터에 액세스하고 훔칠 수 있는 능력을 가지고 있었지만 해커가 사용하도록 설계된 네트워크에 컴퓨터 시스템을 모집하는 데 특화되어 있었습니다. 시스템을 공격하면 시스템에 맬웨어를 조용히 다운로드하여 설치하기 시작합니다. 추가 맬웨어는 시스템을 수정한 다음 전 세계 사이버 공격을 위한 도구로 변환합니다. 그러면 시스템이 악성 컴퓨터 네트워크의 일부가 됩니다.

부트로더 루트킷

부트로더 루트킷은 컴퓨터 시스템의 파일에 자신을 첨부하는 대신 부트 레코드를 감염시키는 독특한 접근 방식을 취합니다. 이러한 악성 프로그램은 시스템의 볼륨 부트 레코드와 마스터 부트 레코드를 감염시켜 몇 줄의 코드만 삽입하여 컴퓨터를 파괴할 수 있을 만큼 중요한 액세스 권한을 얻습니다.

또한 부트 레코드를 감염시키도록 선택하면 대부분의 안티바이러스 소프트웨어 프로그램이 악성 코드를 스캔할 때 부트 레코드에 초점을 맞추도록 설계되지 않았기 때문에 탐지 또는 제거에 덜 취약합니다. Stoned Bootkit, Rovnix 및 Olmasco는 주로 컴퓨터 시스템의 부트 레코드를 대상으로 하는 루트킷의 예입니다.

메모리 루트킷

이름에서 알 수 있듯이 이 루트킷은 컴퓨터 시스템의 메모리를 대상으로 합니다. 그들은 RAM을 공격하고 일반적으로 악성 코드를 실행하려고 할 때 컴퓨터의 리소스를 사용합니다. 결과적으로 컴퓨터가 크게 느려지는 것이 주로 특징입니다.

이 루트킷과 관련하여 유일한 좋은 소식은 루트킷이 더 빨리 "죽는" 경향이 있다는 사실입니다. 일반적으로 시스템을 영구적으로 감염시키도록 설계되지 않았습니다. RAM 감염에 특화되어 있어 재부팅을 하면 바로 사라집니다.

펌웨어 루트킷

펌웨어 루트킷은 일반적으로 제거하기 가장 어려운 유형의 루트킷입니다. 이는 시스템의 BIOS, 라우터, 하드 드라이브 및 컴퓨터 시스템을 구성하는 기타 유형의 하드웨어를 감염시킬 수 있기 때문입니다. 시스템의 핵심을 감염시키기 때문에 키 입력을 기록하고 온라인 활동을 모니터링하며 기타 유형의 고도로 침입적인 위반을 실행할 수 있는 한 컴퓨터 시스템에 가장 큰 잠재적 피해를 줍니다.

이러한 유형의 루트킷의 좋은 예는 2008년 파키스탄과 중국의 범죄자들이 사용한 루트킷입니다. 그들은 펌웨어 루트킷을 사용하여 대상의 신용 카드 정보를 마이닝한 다음 해당 정보를 해커에게 보냅니다. 이 작업이 완료되었을 때 루트킷은 수천만 달러의 손실을 초래했습니다.


산업기술

  1. 보일러 유지 관리를 담당합니까? 다음은 알아야 할 사항입니다.
  2. 방광 성형 과정에 대해 알아야 할 사항
  3. CMMC 인증에 대해 알아야 할 사항
  4. 모바일 HMI의 이점:알아야 할 사항
  5. PCB 어셈블리에 대해 알아야 할 사항
  6. 오버몰딩 공정에 대해 알아야 할 사항
  7. 회전식 대 선형 공압식 액츄에이터:알아야 할 사항
  8. AC 및 DC 모터:알아야 할 사항
  9. 크레인과 호이스트의 차이점:알아야 할 사항
  10. 원심 펌프에 대해 알아야 할 사항