Atšķiriet Gootkit, Bootkit un Rootkit

Atšķiriet Gootkit, Bootkit un Rootkit

Līdz ar tehnoloģiju pasaules attīstību kopumā un jo īpaši interneta attīstību, arī drošības apdraudējumi arvien vairāk "attīstās" gan kvantitātes, gan bīstamības līmeņa ziņā.

Ja jūs interesē tīkla drošības/informācijas drošības joma, Gootkit, Bootkit un Rootkit, iespējams, ir jēdzieni, par kuriem esat dzirdējuši. Tātad, kāda ir atšķirība starp šiem 3 jēdzieniem? Mēs drīz kopā uzzināsim.

Atšķiriet Gootkit, Bootkit un Rootkit

Kas ir Gootkit?

  • Gootkit ir Trojas zirgs, kas pirmo reizi tika atklāts 2014. gadā.
  • Gootkit ir iespēja iefiltrēties bankas kontos, nozagt pieteikšanās informāciju un manipulēt ar tiešsaistes darījumu sesijām.
  • Gootkit izmanto šādus trīs moduļus: ielādētājs, galvenais modulis un tīmekļa ievadīšanas modulis. Loader ir pirmais uzbrukuma posms, kad Trojas zirgs izveido noturīgu vidi. Pēc tam galvenais modulis izveidos starpniekserveri, kas darbojas kopā ar tīmekļa ievadīšanas moduli.
  • Gootkit nav noteikta izplatīšanas procesa. Tas izmanto pikšķerēšanas e-pastus, izmantojot tādus rīku komplektus kā Neutrino, Angler un RIG, lai izplatītos uz mērķa sistēmām.

Kas ir rootkit?

  • Rootkit ir slepena datora programmatūras daļa, kas paredzēta dažādu ļaunprātīgu darbību veikšanai, tostarp paroļu un kredītkaršu vai tiešsaistes bankas informācijas zagšanai.
  • Sakņu komplekti var arī sniegt uzbrucējiem iespēju atspējot drošības programmatūru un ierakstīt informāciju rakstīšanas laikā, vienkāršojot informācijas zādzības procesu kibernoziedzniekiem.
  • Ir 5 sakņu komplektu veidi: aparatūras vai programmaparatūras sakņu komplekti, sāknēšanas ielādētāja sakņu komplekti, atmiņas sakņu komplekti, sakņu komplekti, lietojumprogrammu sakņu komplekti un kodola sakņu komplekti.
  • Sakņu komplekti var izmantot pikšķerēšanas e-pastu un inficētu mobilo lietojumprogrammu priekšrocības, lai izplatītos liela mēroga sistēmās.

Kas ir bootkit?

  • Bootkit ir "uzlabots", sarežģītāks un bīstamāks Rootkit veids, kura mērķis ir galvenais sāknēšanas ieraksts datora fiziskajā mātesplatē.
  • Sāknēšanas komplekti var izraisīt sistēmas nestabilitāti un izraisīt “zilā ekrāna” kļūdas vai novērst operētājsistēmas palaišanu.
  • Dažos gadījumos sāknēšanas komplekts var parādīt brīdinājumu un pieprasīt izpirkuma maksu, lai atjaunotu datora normālu darbību.
  • Sāknēšanas komplekti bieži tiek izplatīti, izmantojot disketes un citus sāknēšanas datu nesējus. Tomēr nesen tika reģistrēts arī šis ļaunprātīgais kods, lai to izplatītu, izmantojot pikšķerēšanas e-pasta programmatūras vai bezmaksas lejupielādes datus.

Izpratne par galvenajām atšķirībām starp šiem trim ļaunprātīgajiem aģentiem ir ļoti svarīga aizsardzības sistēmas veidošanā, kā arī drošības incidentu novēršanā.


Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Windows ugunsmūris ar papildu drošību ir ugunsmūris, kas darbojas sistēmā Windows Server 2012 un ir iespējots pēc noklusējuma. Ugunsmūra iestatījumi operētājsistēmā Windows Server 2012 tiek pārvaldīti Windows ugunsmūra Microsoft pārvaldības konsolē.

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Mainot Vigor Draytek modema un maršrutētāja pieteikšanās administratora lapas paroli, lietotāji ierobežos nesankcionētu piekļuvi modema paroles maiņai, nodrošinot svarīgu tīkla informāciju.

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Par laimi, Windows datoru lietotāji, kuros darbojas AMD Ryzen procesori, var izmantot Ryzen Master, lai viegli pārspīlēti RAM, nepieskaroties BIOS.

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

USB-C ports ir kļuvis par datu pārsūtīšanas, video izvades un uzlādes standartu mūsdienu Windows klēpjdatoros. Lai gan tas ir ērti, tas var būt kaitinoši, ja pievienojat klēpjdatoru USB-C lādētājam un tas netiek uzlādēts.

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kļūda nevar izveidot pakalpojumu Ultraviewer rodas, kad mēs instalējam programmatūru ar kļūdas kodu 1072.

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kļūda, ja Ultraviewer netiek rādīts ID, ietekmēs attālo datora savienojumu.

Kā izmantot Ultraviewer, lai nosūtītu un saņemtu failus

Kā izmantot Ultraviewer, lai nosūtītu un saņemtu failus

Ultraviewer kontrolē datoru attālināti, un tam ir režīms failu nosūtīšanai un saņemšanai.

6 veidi, kā neatgriezeniski izdzēst failus sistēmā Windows

6 veidi, kā neatgriezeniski izdzēst failus sistēmā Windows

Parasti, dzēšot failu operētājsistēmā Windows, fails netiek dzēsts uzreiz, bet gan tiks saglabāts atkritnē. Pēc tam jums būs jāveic vēl viena darbība: iztukšojiet miskasti. Bet, ja nevēlaties veikt šo otro darbību, tālāk esošajā rakstā mēs parādīsim, kā neatgriezeniski izdzēst failu.

Kā tumšais tīmeklis ietekmē drošību?

Kā tumšais tīmeklis ietekmē drošību?

Tumšais tīmeklis ir noslēpumaina vieta ar izcilu reputāciju. Tumšā tīmekļa atrašana nav grūta. Tomēr mācīšanās, kā tajā droši orientēties, ir cits jautājums, it īpaši, ja nezināt, ko darāt vai ko gaidīt.

Kas ir Adrozek vīruss? Kā pasargāt sevi no Adrozek vīrusa

Kas ir Adrozek vīruss? Kā pasargāt sevi no Adrozek vīrusa

Tehniski Adrozeks nav vīruss. Tas ir pārlūkprogrammas nolaupītājs, kas pazīstams arī kā pārlūkprogrammas modifikators. Tas nozīmē, ka jūsu datorā tika instalēta ļaunprātīga programmatūra bez jūsu ziņas.