Skilj mellan Gootkit, Bootkit och Rootkit

Skilj mellan Gootkit, Bootkit och Rootkit

Tillsammans med utvecklingen av teknikvärlden i allmänhet och internet i synnerhet, "utvecklas" också säkerhetshoten alltmer i både mängd och risknivå.

Om du är intresserad av området nätverkssäkerhet/informationssäkerhet är Gootkit, Bootkit och Rootkit förmodligen begrepp du har hört talas om. Så vad är skillnaden mellan dessa 3 begrepp? Det får vi snart reda på tillsammans.

Skilj mellan Gootkit, Bootkit och Rootkit

Vad är Gootkit?

  • Gootkit är en trojansk häst som upptäcktes först 2014.
  • Gootkit har förmågan att infiltrera bankkonton, stjäla inloggningsinformation och manipulera transaktionssessioner online.
  • Gootkit använder följande tre moduler: Loader, Main Module och Web Injection Module. Loader är det första steget i attacken, när trojanen etablerar en beständig miljö. Huvudmodulen kommer sedan att skapa en proxyserver som fungerar tillsammans med Web Injection Module.
  • Gootkit har ingen definierad spridningsprocess. Den använder nätfiske-e-post och drar fördel av verktygssatser som Neutrino, Angler och RIG för att spridas till riktade system.

Vad är rootkits?

  • Ett rootkit är en hemlig mjukvara utformad för att utföra en mängd olika skadliga aktiviteter, inklusive att stjäla lösenord och kreditkorts- eller onlinebankinformation.
  • Rootkits kan också ge angripare möjligheten att inaktivera säkerhetsprogramvara och registrera information medan du skriver, vilket förenklar informationsstöldprocessen för cyberbrottslingar.
  • Det finns 5 typer av rootkits: hårdvara eller firmware rootkits, bootloader rootkits, memory rootkits, rootkits, application rootkits och kernel rootkits.
  • Rootkits kan dra fördel av nätfiske-e-postmeddelanden och infekterade mobilapplikationer för att spridas till storskaliga system.

Vad är bootkit?

  • Bootkit är en "avancerad", mer komplex och farlig form av rootkit, som riktar sig till Master Boot Record på datorns fysiska moderkort.
  • Bootkits kan orsaka systeminstabilitet och leda till "blå skärm"-fel eller hindra operativsystemet från att starta.
  • I vissa fall kan ett bootkit visa en varning och kräva en lösensumma för att återställa datorn till normal drift.
  • Bootkits sprids ofta via disketter och andra startbara media. Men nyligen har denna skadliga kod också registrerats för att distribueras via nätfiske-e-postprogram eller gratis nedladdningsdata.

Att förstå de grundläggande skillnaderna mellan dessa tre skadliga agenter spelar en mycket viktig roll för att bygga ett försvarssystem samt felsöka säkerhetsincidenter.


Lär dig mer om brandväggar, Windows-brandväggen på Windows Server 2012

Lär dig mer om brandväggar, Windows-brandväggen på Windows Server 2012

Windows-brandvägg med avancerad säkerhet är en brandvägg som körs på Windows Server 2012 och som är aktiverad som standard. Brandväggsinställningar i Windows Server 2012 hanteras i Windows-brandväggens Microsoft Management Console.

Så här ändrar du Vigor Draytek-modem och inloggningslösenord för router

Så här ändrar du Vigor Draytek-modem och inloggningslösenord för router

När användarna ändrar lösenordet för Vigor Draytek Modem och Routers inloggningsadminsida, begränsar användarna obehörig åtkomst för att ändra modemets lösenord, vilket säkrar viktig nätverksinformation.

Hur man enkelt överklocka RAM med AMD Ryzen Master

Hur man enkelt överklocka RAM med AMD Ryzen Master

Lyckligtvis kan användare av Windows-datorer som kör AMD Ryzen-processorer använda Ryzen Master för att enkelt överklocka RAM utan att röra BIOS.

7 sätt att fixa Windows-datorfel som inte laddas via USB-C

7 sätt att fixa Windows-datorfel som inte laddas via USB-C

USB-C-porten har blivit standarden för dataöverföring, videoutgång och laddning på moderna bärbara Windows-datorer. Även om detta är bekvämt, kan det vara frustrerande när du ansluter din bärbara dator till en USB-C-laddare och den inte laddas.

Hur man fixar felet Kan inte skapa tjänst på Ultraviewer

Hur man fixar felet Kan inte skapa tjänst på Ultraviewer

Felet Kan inte skapa tjänst på Ultraviewer uppstår när vi installerar programvaran med felkod 1072.

Hur man åtgärdar felet att inte visa ID på Ultraviewer

Hur man åtgärdar felet att inte visa ID på Ultraviewer

Felet att inte visa ID på Ultraviewer kommer att påverka fjärrdatoranslutningen.

Hur man använder Ultraviewer för att skicka och ta emot filer

Hur man använder Ultraviewer för att skicka och ta emot filer

Ultraviewer fjärrstyr datorn och har ett läge för att skicka och ta emot filer.

6 sätt att permanent radera filer på Windows

6 sätt att permanent radera filer på Windows

Normalt, när du tar bort en fil på Windows, kommer filen inte att raderas omedelbart utan sparas i papperskorgen. Efter det måste du göra ytterligare ett steg: töm papperskorgen. Men om du inte vill behöva göra det här andra steget kommer vi att visa dig hur du tar bort en fil permanent i artikeln nedan.

Hur påverkar den mörka webben säkerheten?

Hur påverkar den mörka webben säkerheten?

Det mörka nätet är en mystisk plats med ett berömt rykte. Att hitta det mörka nätet är inte svårt. Men att lära sig att navigera på ett säkert sätt är en annan sak, särskilt om du inte vet vad du gör eller vad du kan förvänta dig.

Vad är Adrozek-viruset? Hur du skyddar dig mot Adrozek-virus

Vad är Adrozek-viruset? Hur du skyddar dig mot Adrozek-virus

Tekniskt sett är Adrozek inte ett virus. Det är en webbläsarkapare, även känd som webbläsarmodifierare. Det betyder att skadlig programvara installerades på din dator utan din vetskap.