Опасность руткитов нельзя недооценивать

Создание руткита SubVirt в лабораториях Microsoft повлекло за собой обсуждение опасности, которые создают руткиты для пользователей. Напомним, что обнаружение руткита SubVirt антивирусными программами крайне затруднено, посколько все запущенные программы он берет под свой контроль. Создание SubVirt комментирует Константин Архипов, директор Panda Software Russia:
Действительно, угроза безопасности, создаваемая руткитами, очень велика и последствия могут быть самыми серьёзными. Поэтому и относиться к этим вопросам нужно крайне серьёзно. Но все-таки не стоит впадать в панику, так как всегда можно найти средства защиты.

"Сегодня обнаружить действующий в системе руткит очень сложно, но ведь ему сначала нужно в эту систему попасть! Для того, чтобы программа (будь то руткит или программа чтения электронной почты) установилась на компьютер, на хост-устройство следует скопировать ряд файлов. Другими словами, для внедрения файлов руткита должен быть использован жёсткий диск системы. Каждый файл, который записывается на жёсткий диск, сканируется антивирусом и, при обнаружении угрозы, уничтожается. Поэтому, если руткит известен, то даже технически простой антивирус сможет, по крайней мере, обнаружить и во многих случаях уничтожить его."

"К сожалению, сегодня такие угрозы безопасности, как руткиты создаются специально для атак на конкретные системы и их нет в базах антивирусных компаний. И все-таки вопрос защиты от них - это всего лишь вопрос времени, так как лаборатории вскоре все-равно получат образец и добавят в базу. Кроме того, разработчики антивирусного ПО прекрасно осознают опасность руткитов и, например, решения Panda Software уже способны обнаруживать подобные опасные коды не только в момент их установки. В данном случае, где рассматривается концептуальный руткит - тем более! У антивирусных лабораторий уже появилась возможность добавить его в сигнатуру ещё до того, как он появится где бы то ни было!"

Источник - Compulenta
NVIDIA GeForce NOW теперь будет показывать рекламу…
Сегодня компания NVIDIA официально объявила, что бесплатный уровень подписки GeForce NOW начнёт показыват…
WhatsApp будет автоматически отправлять HD-фотографии…
Разработчики WhatsApp ещё в августе ввели функцию, которая позволяет отправлять фотографии в более высоко…
Для Apple Vision Pro запустили собственный магазин приложени…
Сегодня был официально запущен специальный App Store для AR-гарнитуры Apple Vision Pro, в котором в будущ…
China Mobile запустила первый в мире 6G-спутник…
Сотовая связь 6G находится очень далеко от коммерческого запуска, но это не мешает крупным странам провод…
Освоение Браузера Morelogin для Повышенной Онлайн-Безопаснос…
В эпоху, когда цифровые следы подвергаются тщательному анализу, …
Reddit продала данные для обучения ИИ от Google…
Сегодня появилась официальная информация о том, что компания Google будет использовать контент, доступный…
OpenAI разрабатывает поисковую систему на базе ИИ…
На текущий момент можно смело заявить, что компания OpenAI делает значительные успехи в области искусстве…
Safari больше не будет браузером по умолчанию на iOS…
Вчера компания Apple выпустила операционную систему iOS 17.4 для разработчиков и теперь компания предоста…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
Яндекс.Метрика
2006-2024
© MegaObzor