Rozlišujte medzi Gootkit, Bootkit a Rootkit

Rozlišujte medzi Gootkit, Bootkit a Rootkit

Spolu s rozvojom sveta technológií vo všeobecnosti a internetu zvlášť sa čoraz viac „vyvíjajú“ aj bezpečnostné hrozby, a to v kvantite aj miere nebezpečenstva.

Ak sa zaujímate o oblasť sieťovej bezpečnosti/bezpečnosti informácií, Gootkit, Bootkit a Rootkit sú pravdepodobne pojmy, o ktorých ste už počuli. Aký je teda rozdiel medzi týmito 3 pojmami? Čoskoro to spolu zistíme.

Rozlišujte medzi Gootkit, Bootkit a Rootkit

Čo je Gootkit?

  • Gootkit je trójsky kôň, prvýkrát objavený v roku 2014.
  • Gootkit má schopnosť infiltrovať sa do bankových účtov, ukradnúť prihlasovacie údaje a manipulovať s online transakciami.
  • Gootkit používa nasledujúce tri moduly: Loader, The Main Module a Web Injection Module. Loader je prvou fázou útoku, keď trójsky kôň vytvorí trvalé prostredie. Hlavný modul potom vytvorí proxy server, ktorý funguje v spojení s modulom Web Injection Module.
  • Gootkit nemá definovaný proces šírenia. Používa phishingové e-maily, pričom využíva nástroje ako Neutrino, Angler a RIG na šírenie do cieľových systémov.

Čo sú to rootkity?

  • Rootkit je tajný počítačový softvér určený na vykonávanie rôznych škodlivých činností vrátane krádeže hesiel a informácií o kreditných kartách alebo online bankovníctve.
  • Rootkity môžu útočníkom poskytnúť aj možnosť deaktivovať bezpečnostný softvér a zaznamenávať informácie počas písania, čím sa zjednoduší proces krádeže informácií pre kyberzločincov.
  • Existuje 5 typov rootkitov: hardvérové ​​alebo firmvérové ​​rootkity, bootloaderové rootkity, pamäťové rootkity, rootkity, aplikačné rootkity a jadrové rootkity.
  • Rootkity môžu využiť phishingové e-maily a infikované mobilné aplikácie na rozšírenie do rozsiahlych systémov.

Čo je to bootkit?

  • Bootkit je "pokročilá", zložitejšia a nebezpečnejšia forma rootkitu, ktorá sa zameriava na Master Boot Record na fyzickej základnej doske počítača.
  • Bootkity môžu spôsobiť nestabilitu systému a viesť k chybám „modrej obrazovky“ alebo zabrániť spusteniu operačného systému.
  • V niektorých prípadoch môže bootkit zobraziť varovanie a požadovať výkupné za obnovenie normálnej prevádzky počítača.
  • Bootkity sa často šíria prostredníctvom diskiet a iných zavádzacích médií. Nedávno však bolo zaznamenané, že sa tento škodlivý kód šíri aj prostredníctvom phishingových e-mailových softvérových programov alebo údajov na stiahnutie zadarmo.

Pochopenie základných rozdielov medzi týmito tromi škodlivými agentmi hrá veľmi dôležitú úlohu pri budovaní obranného systému, ako aj pri riešení bezpečnostných incidentov.


Nastavte router Linksys so statickou IP adresou

Nastavte router Linksys so statickou IP adresou

Statická adresa IP je pevná adresa IP nakonfigurovaná v nastaveniach počítača alebo smerovača. Niektorí poskytovatelia internetových služieb (ISP) vyžadujú, aby ste na svojom počítači zadali statickú IP adresu alebo nastavenia TCP/IP smerovača, aby sa mohli pripojiť na internet.

Ako odstrániť prehliadač únosca PublicBoardSearch

Ako odstrániť prehliadač únosca PublicBoardSearch

Podľa spôsobu infekcie patrí PublicBoardSearch do kategórie únoscov prehliadača. Ide o typ malvéru, ktorý je navrhnutý tak, aby prevzal nastavenia známeho prehliadača.

Zbierka tapiet Apex Legends s vysokým rozlíšením pre počítače

Zbierka tapiet Apex Legends s vysokým rozlíšením pre počítače

Zbierka tapiet s vysokým rozlíšením pre používateľov počítačov a notebookov s plným rozlíšením od Full HD po 4K.

Čo je Localhost? Ako sa Localhost líši od 127.0.0.1?

Čo je Localhost? Ako sa Localhost líši od 127.0.0.1?

Unixový systém, tiež známy ako „loopback“, môže posielať a prijímať sieťovú komunikáciu cez virtuálne sieťové zariadenie. Počítač môže posielať správy sám sebe, čo umožňuje komunikáciu bez aktívnej siete.

5 dôvodov, prečo je v poriadku používať bezplatný antivírusový softvér

5 dôvodov, prečo je v poriadku používať bezplatný antivírusový softvér

Pravdepodobne ste už počuli príslovie, že dostanete to, za čo zaplatíte, ale čo keď príde na antivírusový softvér? Mali by ste si radšej kúpiť softvérové ​​balíky, než sa rozhodnúť pre bezplatné riešenia ochrany? Možno to tak nie je a tu je dôvod!

Aký je rozdiel medzi antivírusovým softvérom pre Windows a Mac?

Aký je rozdiel medzi antivírusovým softvérom pre Windows a Mac?

V dnešnom článku Quantrimang zhrnie populárne značky antivírusového softvéru na trhu a zistí, ako sa líšia medzi Windows PC a macOS.

4 veci, ktoré chcú používatelia vidieť vo Windowse v roku 2021

4 veci, ktoré chcú používatelia vidieť vo Windowse v roku 2021

Nie je jasné, čo prinesie Sun Valley okrem zmien a vylepšení používateľského rozhrania najvyššej úrovne. Tu je teda to, čo používatelia dúfajú, že uvidia od veľkej aktualizácie systému Windows 10 Sun Valley, ktorá bude uvedená na trh budúci rok.

Ako opraviť chybu Spustiť ako správca nefunguje v systéme Windows

Ako opraviť chybu Spustiť ako správca nefunguje v systéme Windows

Systém Windows poskytuje možnosť Spustiť ako správca, ktorá používateľom umožňuje spúšťať aplikácie a programy s oprávneniami správcu. Môžete ho použiť aj na riešenie problémov s počítačom. Čo ak však táto funkcia zlyhá a odoberie vám práva správcu?

Ako opraviť chyby na disku v systéme Windows

Ako opraviť chyby na disku v systéme Windows

Chyby súvisiace s jednotkou vášho počítača môžu zabrániť správnemu spusteniu systému a obmedziť prístup k vašim súborom a aplikáciám.

Modular Malware – Nová metóda tajného útoku na ukradnutie údajov

Modular Malware – Nová metóda tajného útoku na ukradnutie údajov

Niektoré varianty malvéru môžu používať rôzne moduly na zmenu spôsobu, akým ovplyvňujú cieľový systém. Čo je teda modulárny malvér a ako funguje?