Atskirkite „Gootkit“, „Bootkit“ ir „Rootkit“.

Atskirkite „Gootkit“, „Bootkit“ ir „Rootkit“.

Tobulėjant technologijų pasauliui apskritai ir ypač internetui, saugumo grėsmės taip pat vis labiau „evoliucionuoja“ tiek savo kiekiu, tiek pavojaus lygiu.

Jei domitės tinklo saugumo / informacijos saugumo sritimi, „Gootkit“, „Bootkit“ ir „Rootkit“ tikriausiai yra sąvokos, apie kurias esate girdėję. Taigi, kuo skiriasi šios 3 sąvokos? Greitai kartu sužinosime.

Atskirkite „Gootkit“, „Bootkit“ ir „Rootkit“.

Kas yra Gootkit?

  • Gootkit yra Trojos arklys, pirmą kartą atrastas 2014 m.
  • „Gootkit“ turi galimybę įsiskverbti į banko sąskaitas, pavogti prisijungimo informaciją ir manipuliuoti internetinių operacijų sesijomis.
  • „Gootkit“ naudoja šiuos tris modulius: įkroviklį, pagrindinį modulį ir žiniatinklio įpurškimo modulį. „Loader“ yra pirmasis atakos etapas, kai Trojos arklys sukuria nuolatinę aplinką. Tada pagrindinis modulis sukurs tarpinį serverį, kuris veiks kartu su žiniatinklio įpurškimo moduliu.
  • „Gootkit“ neturi apibrėžto platinimo proceso. Jis naudoja sukčiavimo el. laiškus ir naudojasi įrankių rinkiniais, tokiais kaip Neutrino, Angler ir RIG, kad išplistų į tikslines sistemas.

Kas yra rootkit?

  • „Rootkit“ yra slapta kompiuterio programinės įrangos dalis, skirta įvairiai kenksmingai veiklai, įskaitant slaptažodžių ir kredito kortelių ar internetinės bankininkystės informacijos vagystę.
  • Rootkit taip pat gali suteikti užpuolikams galimybę išjungti saugos programinę įrangą ir įrašyti informaciją įvedant tekstą, taip supaprastinant informacijos vagystės procesą kibernetiniams nusikaltėliams.
  • Yra 5 šakninių rinkinių tipai: aparatinės arba programinės įrangos šaknų rinkiniai, įkrovos įkrovos šaknų rinkiniai, atminties šakninių komplektų rinkiniai, šaknų rinkiniai, programų šaknų rinkiniai ir branduolio šaknų rinkiniai.
  • Rootkit gali pasinaudoti sukčiavimo el. laiškų ir užkrėstų mobiliųjų programų pranašumais, kad išplistų į didelio masto sistemas.

Kas yra bootkit?

  • „Bootkit“ yra „pažangi“, sudėtingesnė ir pavojingesnė „Rootkit“ forma, skirta pagrindiniam įkrovos įrašui kompiuterio fizinėje pagrindinėje plokštėje.
  • Įkrovos rinkiniai gali sukelti sistemos nestabilumą ir sukelti „mėlynojo ekrano“ klaidas arba neleisti operacinei sistemai paleisti.
  • Kai kuriais atvejais įkrovos rinkinys gali rodyti įspėjimą ir reikalauti išpirkos, kad kompiuteris atkurtų įprastą veikimą.
  • Įkrovos rinkiniai dažnai plinta per diskelius ir kitas įkrovos laikmenas. Tačiau pastaruoju metu šis kenkėjiškas kodas taip pat buvo įrašytas, kad būtų platinamas per sukčiavimo el. pašto programinę įrangą arba nemokamai atsisiunčiamus duomenis.

Pagrindinių šių trijų kenkėjiškų agentų skirtumų supratimas atlieka labai svarbų vaidmenį kuriant gynybos sistemą ir šalinant saugumo incidentus.


Kas yra Scareware? Kaip pašalinti Scareware?

Kas yra Scareware? Kaip pašalinti Scareware?

Scareware yra kenkėjiška kompiuterinė programa, skirta priversti vartotojus manyti, kad tai teisėta programa, ir prašo išleisti pinigus tam, kas nieko nedaro.

Kaip padidinti interneto ryšio greitį naudojant cFosSpeed

Kaip padidinti interneto ryšio greitį naudojant cFosSpeed

cFosSpeed ​​yra programinė įranga, kuri padidina interneto ryšio greitį, sumažina perdavimo delsą ir padidina ryšio stiprumą iki maždaug 3 kartų. Ypač tiems, kurie žaidžia internetinius žaidimus, „cFosSpeed“ palaikys, kad galėtumėte mėgautis žaidimu be jokių tinklo problemų.

Sužinokite apie ugniasienes, „Windows“ užkardą sistemoje „Windows Server 2012“.

Sužinokite apie ugniasienes, „Windows“ užkardą sistemoje „Windows Server 2012“.

„Windows“ ugniasienė su išplėstine sauga yra užkarda, kuri veikia „Windows Server 2012“ ir yra įjungta pagal numatytuosius nustatymus. „Windows Server 2012“ ugniasienės parametrai tvarkomi „Windows“ ugniasienės „Microsoft“ valdymo pulte.

Kaip pakeisti Vigor Draytek modemo ir maršrutizatoriaus prisijungimo slaptažodį

Kaip pakeisti Vigor Draytek modemo ir maršrutizatoriaus prisijungimo slaptažodį

Keisdami „Vigor Draytek“ modemo ir maršrutizatoriaus prisijungimo administratoriaus puslapio slaptažodį, vartotojai apribos neteisėtą prieigą, kad galėtų pakeisti modemo slaptažodį, užtikrinant svarbią tinklo informaciją.

Kaip lengvai pagreitinti RAM naudojant AMD Ryzen Master

Kaip lengvai pagreitinti RAM naudojant AMD Ryzen Master

Laimei, „Windows“ kompiuterių, kuriuose veikia „AMD Ryzen“ procesoriai, vartotojai gali naudoti „Ryzen Master“, kad lengvai padidintų RAM neliesdami BIOS.

7 būdai, kaip ištaisyti „Windows“ nešiojamojo kompiuterio klaidas, kurios neįkraunamos per USB-C

7 būdai, kaip ištaisyti „Windows“ nešiojamojo kompiuterio klaidas, kurios neįkraunamos per USB-C

USB-C prievadas tapo duomenų perdavimo, vaizdo išvesties ir įkrovimo standartu šiuolaikiniuose Windows nešiojamuosiuose kompiuteriuose. Nors tai patogu, gali būti nemalonu, kai nešiojamąjį kompiuterį prijungiate prie USB-C įkroviklio ir jis neįkraunamas.

Kaip „Ultraviewer“ ištaisyti „Nepavyko sukurti paslaugos“ klaidą

Kaip „Ultraviewer“ ištaisyti „Nepavyko sukurti paslaugos“ klaidą

Nepavyko sukurti paslaugos klaida „Ultraviewer“ įvyksta, kai įdiegiame programinę įrangą su klaidos kodu 1072.

Kaip ištaisyti klaidą, kai „Ultraviewer“ nerodomas ID

Kaip ištaisyti klaidą, kai „Ultraviewer“ nerodomas ID

Klaida, kai nerodomas ID Ultraviewer, turės įtakos nuotoliniam kompiuterio ryšiui.

Kaip naudoti „Ultraviewer“ failams siųsti ir gauti

Kaip naudoti „Ultraviewer“ failams siųsti ir gauti

„Ultraviewer“ valdo kompiuterį nuotoliniu būdu ir turi failų siuntimo ir gavimo režimą.

6 būdai visam laikui ištrinti failus sistemoje „Windows“.

6 būdai visam laikui ištrinti failus sistemoje „Windows“.

Paprastai, kai ištrinate failą sistemoje Windows, failas nebus ištrintas iš karto, o bus išsaugotas šiukšliadėžėje. Po to turėsite atlikti dar vieną veiksmą: ištuštinti šiukšliadėžę. Bet jei nenorite atlikti šio antrojo veiksmo, toliau pateiktame straipsnyje parodysime, kaip visam laikui ištrinti failą.