Waa maxay Rootkit? Sidee buu u shaqeeyaa Rootkits? Rootkits ayaa sharaxay.

In kasta oo ay suurtagal tahay in la qariyo malware-ka hab lagu nacasyo xittaa alaabada antivirus/antispyware-ka caadiga ah, inta badan barnaamijyada malware-ka ayaa durba isticmaalaya rootkit-yada si ay ugu qariyaan Windows PC-gaaga… khatar badana way sii kordhaysaa! Rootkit - ka DL3 waa mid ka mid ah rootkit-yada ugu horumarsan ee abid lagu arko duurjoogta. Rootkit-ku wuxuu ahaa mid deggan oo wuxuu waxyeeleyn karaa 32-bit nidaamyada hawlgalka Windows ; in kasta oo xuquuqda maamulka loo baahnaa si loogu rakibo caabuqa nidaamka. Laakiin TDL3 hadda waa la cusboonaysiiyay oo hadda awood u leh inay qaadsiiso xitaa noocyada 64-bit ee Windows(even 64-bit versions  Windows) !

Waa maxay Rootkit

fayruus

Fayraska Rootkit waa nooc qarsoodi ah oo malware ah  kaas oo loogu talagalay in lagu qariyo jiritaanka hababka ama barnaamijyada kombiyuutarkaaga hababka ogaanshaha joogtada ah, si loogu oggolaado ama hab kale oo xaasidnimo leh oo mudnaanta leh gelitaanka kombiyuutarkaaga.

Rootkits for Windows waxaa sida caadiga ah loo adeegsadaa in laga qariyo software-ka xun, tusaale ahaan, barnaamijka ka hortagga. Waxaa loo isticmaalaa ujeedooyin xaasidnimo leh fayrasyada, Gooryaanka, dhabarka dambe, iyo spyware. Fayras lagu daray rootkit wuxuu soo saaraa waxa loo yaqaanno fayraska qarsoon ee buuxa. Rootkits-ka ayaa aad ugu badan goobta spyware-ka, waxayna hadda sidoo kale noqdeen kuwo aad u isticmaala qorayaasha fayraska sidoo kale.

Hadda waa nooc soo baxaya oo ah Super Spyware kaas oo si wax ku ool ah u qariya oo si toos ah u saameeya kernel-ka nidaamka qalliinka. Waxa loo isticmaalaa in lagu qariyo joogitaanka shay xaasidnimo ah sida trojans ama keyloggers kombayutarkaga. Haddii khatartu isticmaasho tignoolajiyada rootkit si ay u qariso way adagtahay in laga helo malware-ka kombayutarkaga.

Rootkits laftoodu khatar maaha. Ujeedada kaliya ee ay ka leeyihiin waa inay qariyaan software-ka iyo raadadka looga tagay nidaamka hawlgalka. Haddi kani yahay software-ka caadiga ah ama barnaamijyada malware-ka.

Waxaa jira asal ahaan saddex nooc oo kala duwan oo Rootkit ah . Nooca koowaad, " Kernel Rootkits " sida caadiga ah waxay ku daraan koodkooda qaybo ka mid ah nidaamka hawlgalka, halka nooca labaad, " User-mode Rootkits " si gaar ah loogu talagalay Windows si uu u bilaabo si caadi ah inta lagu jiro nidaamka bilowga. ama lagu duray nidaamka waxa loo yaqaan "Dropper". Nooca saddexaad waa MBR Rootkits ama Bootkits(MBR Rootkits or Bootkits) .

Markaad hesho AntiVirus & AntiSpyware -kaaga oo fashilmay, waxa laga yaabaa inaad u baahato inaad caawimo ka qaadato Utility Anti-Rootkit oo wanaagsan(good Anti-Rootkit Utility)(good Anti-Rootkit Utility) . RootkitRevealer ka Microsoft Sysinternals waa utility ogaanshaha rootkit horumarsan. Wax-soo-saarkeedu waxa uu taxayaa diiwaan- gelinta(Registry) iyo nidaamka faylka API -ga kala duwanaanshiyaha kuwaas oo muujin kara joogitaanka hab- isticmaalaha ama rootkit-ka kernel-ka.

Warbixinta Hanjabaadda Xarunta Ilaalinta Malware Microsoft(Microsoft Malware Protection Center Threat Report) ee  Rootkits

Xarunta Ilaalinta Malware ee Microsoft(Microsoft Malware Protection Center) waxay diyaarisay si loo soo dejiyo Warbixinteeda Hanjabaada(Threat Report) ee Rootkits . Warbixintu waxay eegtaa mid ka mid ah noocyada ugu khiyaano badan ee malware-ka handada ururada iyo shakhsiyaadka maanta - rootkit. Warbixintu waxay eegaysaa sida ay weerarradu u isticmaalaan rootkit-yada, iyo sida rootkits-ku ugu shaqeeyaan kombuyuutarrada ay saameeyeen. Halkan waxaa ah dulucda warbixinta, laga bilaabo waxa ay yihiin Rootkits - ee bilowga ah.

Rootkit waa qalabyo ay adeegsadaan qofka wax weeraray ama abuuraha malware-ku si uu u xakameeyo nidaam kasta oo qarsoon/aan sugnayn kaas oo sida caadiga ah loogu talagalay maamulaha nidaamka. Sannadihii u dambeeyay ereyga 'ROOTKIT' ama 'ROOTKIT FUNCTIONALITY' waxaa beddelay MALWARE - oo ah barnaamij loogu talagalay inuu saameyn aan loo baahnayn ku yeesho kombuyuutar caafimaad qaba. Shaqada ugu weyn ee Malware waa in ay xogta qiimaha leh iyo agabka kale kala baxdo kumbiyuutarka isticmaalaha si qarsoodi ah oo ay siiso qofka weerarka geystay, si ay si buuxda u maamusho kombayutarka la dhibay. Waxaa intaa dheer, way adagtahay in la ogaado lagana saaro waxayna sii qarsoonaan karaan muddo dheer, suurtogal ah sanado, haddii aan la dareemin.

Markaa si dabiici ah, calamadaha kumbiyuutarka la jabsaday waxay u baahan yihiin in la qariyo oo la tixgeliyo ka hor inta aanay natiijadu caddaynin dhimasho. Gaar ahaan, waa in la qaado tillaabooyin amni oo adag si loo daah furo weerarka. Laakin, sidaan soo sheegnay, marka rootkits/malware-ka la rakibo, awoodeeda qarsoodiga ah ayaa adkeynaysa in laga saaro iyo qaybaha uu ka soo dejisan karo. Sababtan awgeed, Microsoft waxay abuurtay warbixin ku saabsan ROOTKITS .

Warbixinta oo ka kooban 16 bog ayaa qeexaysa sida uu weeraryahanku u isticmaalo rootkit-yada iyo sida rootkit-yadaan ay ugu shaqeeyaan kombayutarada ay saameysay.

Ujeedada kaliya ee warbixintu waa in la aqoonsado oo si dhow loo baaro malware-ka awooda leh ee khatarta ku ah ururo badan, gaar ahaan isticmaalayaasha kombuyuutarrada. Waxa kale oo ay sheegaysaa qaar ka mid ah qoysaska malware-ka baahsan oo keenaya iftiinka habka ay weeraryahanadu u adeegsadaan inay ku rakibaan rootkits-kan ujeedooyinkooda gaarka ah ee hababka caafimaadka leh. Inta ka hartay warbixinta, waxaad ka heli doontaa khabiiro soo jeedinaya qaar ka mid ah talooyinka si ay uga caawiyaan isticmaalayaasha inay yareeyaan khatarta rootkits.

Noocyada Rootkits

Waxaa jira meelo badan oo malware-ku isku rakibi karo nidaamka hawlgalka. Sidaa darteed, inta badan nooca rootkit-ka waxaa lagu go'aamiyaa meesha uu ku yaal halkaasoo uu ku fulinayo burburintiisa waddada fulinta. Tan waxaa ka mid ah:

  1. Habka Isticmaalaha Rootkits
  2. Qaabka Kernel Rootkits
  3. MBR Rootkits/bootkits

Saamaynta suurtogalka ah ee habka kernel-ka-ahaanshaha rootkit-ka waxaa lagu muujiyey sawirka-shaashadda hoose.

Nooca saddexaad, wax ka beddel Diiwaanka Bootka Master(Master Boot Record) -ka si aad u heshid kantaroolka nidaamka oo aad bilowdo habka rarida meesha ugu horreysa ee suurtogalka ah ee taxanaha boot3. Waxay qarisaa faylasha, wax ka beddelka diiwaangelinta, caddaynta isku xirka shabakada iyo sidoo kale tilmaamayaasha kale ee suurtogalka ah ee muujin kara jiritaankeeda.

Qoysaska caanka ah ee Malware ee isticmaala shaqada Rootkit

  • Win32/Sinowal 13 – Qayb ka kooban qaybo badan oo malware ah oo isku dayaya inay xadaan xogta xasaasiga ah sida magacyada isticmaalayaasha iyo furayaasha sirta ah ee nidaamyada kala duwan. Tan waxaa ka mid ah isku dayga lagu xado tafaasiisha aqoonsiga ee kala duwan ee FTP , HTTP , iyo xisaabaadka iimaylka, iyo sidoo kale aqoonsiga loo isticmaalo bangiyada online-ka ah iyo macaamil ganacsiyada kale ee maaliyadeed.
  • Win32/Cutwail 15 – Trojan oo soo dejisa oo fuliya faylal aan sabab lahayn. Faylasha la soo dejiyey waxaa laga yaabaa in lagu fuliyo saxanka ama waxaa si toos ah loogu duraa habab kale. Iyadoo shaqada faylalka la soo dejiyey ay kala duwan yihiin, Cutwail wuxuu(Cutwail) inta badan soo dejiyaa qaybaha kale ee soo dira spamka. Waxay isticmaashaa rootkit-qaabka kernel-ka waxayna ku rakibtaa dhawr qalab si ay uga qariso qaybaheeda isticmaalayaasha ay saamaysay.
  • Win32/Rustock  - Qaybo badan oo ka mid ah qoyska rootkit-awood dhabarka dambe ee Trojans ayaa markii hore loo sameeyay si ay u caawiyaan qaybinta "spam" emaylka iyada oo loo marayo botnet . Botnet-ku waa shabakad weyn oo kombuyuutarrada la xakameeyey ay gacanta ku hayaan weeraryahannada.

Ka-hortagga rootkits

Ka hortagga rakibidda rootkits waa habka ugu waxtarka badan ee looga fogaado infekshinka rootkits. Taas awgeed, waxaa lagama maarmaan ah in la maalgeliyo tignoolajiyada ka hortagga sida fayraska ka hortagga iyo alaabada dabka. Alaabooyinka noocan oo kale ah waa inay qaataan hab dhammaystiran oo lagu ilaalinayo iyadoo la adeegsanayo ogaanshaha ku salaysan saxeexa dhaqameed, ogaanshaha heuristic, awood saxeexa firfircoon iyo ka jawaab celinta iyo la socodka dhaqanka.

Dhammaan xirmooyinkan saxeexa waa in la cusboonaysiiyaa iyadoo la adeegsanayo hab casriyeyn oo toos ah. Xalalka ka hortagga fayraska Microsoft(Microsoft) waxa ku jira tiro teknooloji ah oo si gaar ah loogu habeeyey si loo yareeyo rootkits-ka, oo ay ku jiraan la socodka habdhaqanka kernel-ka nool ee ogaanshaha iyo ka warbixinada isku dayga lagu doonayo in wax lagaga beddelo kernel-ka nidaamka la saameeyey, iyo nidaamka faylalka tooska ah ee falanqaynta taasoo sahlaysa aqoonsiga iyo saarista darawallada qarsoon.

Haddii nidaamka la helo in la jabiyay markaas qalab dheeraad ah oo kuu ogolaanaya inaad u kabto deegaan wanaagsan ama la aamini karo ayaa laga yaabaa inay faa'iido u yeelato sababtoo ah waxay soo jeedin kartaa qaar ka mid ah tallaabooyinka hagaajinta ee habboon.(If a system is found compromised then an additional tool that allows you to boot to a known good or trusted environment may prove useful as it may suggest some appropriate remediation measures.)

Xaaladahan oo kale,

  1. Qalabka xaaqida ee Standalone System(Standalone System Sweeper) (qayb ka mid ah Qalabka Baarista(Diagnostics) iyo Soo-kabashada (Recovery Toolset)Microsoft ( DaRT )
  2. Khadka Tooska ah ee Difaaca(Defender Offline) Windows ayaa laga yaabaa inay faa'iido leedahay.

Wixii macluumaad dheeraad ah, waxaad kala soo bixi kartaa warbixinta PDF ka Microsoft Download Center.



About the author

Anigu waxaan ahay windows 10/11/10 xirfadle taageero macaamiisha leh in ka badan 5 sano oo waayo-aragnimo ah. Waxaan sidoo kale ahaa ciyaaryahan aad u firfircoon dhowrkii sano ee la soo dhaafay waxaanan xiiso xoog leh u hayaa xbox One. Diiradayda hadda waa ka caawinta macaamiisha dhibaatooyinka ay ku qabaan nidaamyada Windows 10 ama Windows 11, marar badan iyada oo la adeegsanayo aaladaha adeegga macaamiisha, sida taageerada xarunta wacitaanka iyo caawinta khadka.



Related posts