Administratorski paketi (rootkits) postali su vrlo ozbiljna pretnja u poređenju s tradicionalnim zlonamernim programima (malware) jer ih konvencionalni antivirusni sistemi često zaobilaze. Izvršavaju se tako što se određene aplikacije "ugrađuju" u operativni sistem, pa je vrlo važno pravilno napraviti razliku između zlonamernih paketa i legitimnih skrivenih sistemskih procesa.
Grisoft Software, proizvođač softverskog paketa AVG Internet Security, predstavila je pre nekoliko dana besplatan proizvod za otkrivanje i uklanjanje administratorskih paketa.
Ti paketi, specifična vrsta zlonamernih programa koji se skrivaju u drugim aplikacijama ili u jezgru operativnog sistema, dozvoljavaju programima da sakupljaju lozinke i poverljive podatke s inficiranog računara bez znanja korisnika. Tako prikupljene informacije i podaci mogu se koristiti za masovno slanje neželjene e-pošte sa tog računara ali i za kriminalne aktivnosti.
"Administratorski paketi su najnovija i najveća pretnja po bezbednost računara. Smatrali smo da je izuzetno važno razviti ovaj besplatan proizvod. Imamo priznatu reputaciju za takve programe", rekao je Ričard Karlson, izvršni direktor kompanije Grisoft.
Ozbiljna pretnja
Administratorski paketi su postali vrlo ozbiljna pretnja u poređenju s tradicionalnim zlonamernim programima jer ih konvencionalni antivirusni sistemi često zaobilaze tokom skeniranja. Izvršavaju se ugradnjom aplikacija u operativni sistem, što je od ključne važnosti i za mnoge druge neophodne programe uključujući antivirusnu zaštitu, pa je izuzetno bitno pravilno napraviti razliku između zlonamernih administratorskih paketa i legitimnih skrivenih sistemskih procesa.
Kompanija Grisoft je sprovela šestomesečno javno testiranje beta verzije programa da bi se odgovorni u njoj uverili da je AVG Anti-Rookit u stanju da zaštiti korisnike i operativne sisteme bez zbunjivanja korisnika i lažnih uzbuna.
Administratorske pakete su u početku koristili hakeri za prikrivanje tragova nakon neovlašćenog pristupanja računarima. Danas su te tehnike modifikovane da bi se zamaskiralo prisustvo programa čiji je zadatak prikupljanje i korišćenje ličnih, poverljivih informacija kao što su brojevi kreditnih kartica ili socijalnog osiguranja, što kao rezultat ima ozbiljnu pretnju po korisnika inficiranog računara. "Administratorski paketi su programi koji pokušavaju da sakriju svoje akcije i procese, što umnogome otežava pronalaženje programskog koda i štetnih procesa", objašnjava Lari Bridvel, jedan od potpredsednika Grisofta. "AVG Anti-Rootkit je napravljen s ciljem efikasnog otkrivanja i uništavanja administratorskih paketa, pri čemu se korisnik ne opterećuje i ne zbunjuje mogućim lažnim alarmima. "
Kako radi?
"Korisnici moraju da preuzmu samostalan softver za otkrivanje administratorskih paketa, koji se izvršava lokalno na računaru. Nema smisla niti opravdanja za korišćenje Web aplikacije u ove svrhe", rkao je Karlson.
Grisoftova aplikacija upoređuje jezgro Windowsa na računaru korisnika s detaljnim "snimkom stanja" neinficiranih sistema. Ukoliko se otkriju anomalije, softver obavlja neophodne izmene da bi rešio probleme.
"Pravimo snimak sistema datoteka - onakvog kakav bi trebalo da bude na neugroženom računaru. Problem su nam predstavljali nezaobilazni ali važni detalji tog procesa, pa nam je trebalo mnogo vremena da razvijemo osnovni model. Kada naš program identifikuje ono što bi trebalo da bude u sistemu, ti se rezultati mogu uporediti sa sistemom korisnika."
Osnovni model je napravljen tako da može da prikaže različita stanja sistema u kojima postoje administratorski paketi. Kao i u slučaju antivirusnih programa, neophodno je redovno ažurirati softver da bi on "održao korak" s čestim promenama Windowsovog jezgra i drugih sistemskih datoteka koje objavljuje Microsoft.
Otkrivanje infekcije
Osnovni problem kada je reč o efikasnoj zaštiti od administratorskih paketa jeste njihovo otkrivanje. To je nešto što tradicionalni antivirusni programi ne mogu da urade.
Čak i ako antivirusni program otkrije uljeze u datotekama na čvrstom disku računara nakon kompletnog i detaljnog skeniranja, ne može u potpunosti da ukloni izmenjene datoteke. Naime, kada korisnik resetuje računar, administratorski paket obnavlja njemu potrebne datoteke.
"Administratorski paketu 'varaju' antivirusne aplikacije i menjaju jezgro operativnog sistema tako da mogu da se izvršavaju kao skrivene datoteke. Kada se obavi klasično skeniranje u potrazi za virusima, antivirusni softveri ne pronalaze ništa", dodao je Karlson.
U Grisoftu su odlučili ne čekaju već da odmah da objave besplatnu verziju novog softvera. Planiraju da na jesen ponude verziju koja će se plaćati kao deo verzije 8.0 svog paketa AVG Internet Security.
"Nismo želeli da ovu vrstu zaštite ne pružimo svima onima - a ima ih oko 50 miliona - koji su se i do sada oslanjali na naše besplatne proizvode za zaštitu računara", rekao je na kraju Karslon.
Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja,
stranica i njen sadržaj ne odgovaraju originalnoj verziji.
Američki novinar Taker Karlson izjavio je danas da bi odluka odlazećeg predsednika SAD Džozefa Bajdena da dozvoli Ukrajini da napada ciljeve u dubini Rusije dalekometnim projektilima ATACMS mogla da ugrozi živote samih Amerikanaca.
Više javno tužilaštvo u Novom Sadu saopštilo je da uhapšeno i zadržano ukupno 11 lica povodom tragedije u Novom Sadu kada je prilikom pada nadstrešnice na Železničkoj stanici Novi Sad. Među njima se nalazi Goran Vesić.
Trener Čelsija Enco Mareska rekao je da je ekipa Lestera uvek neugodna, bez obzira na kojoj poziciji se nalaze u Premijer ligi, kao i da će taj meč zbog povrede propustiti kapiten Ris Džejms.
Novinar Taker Karlson rekao je da misli da gledamo možda najzlobniju stvar u svom životu, komentarišući odluku odlazećeg američkog predsednik Džozefa Bajdena da da "zeleno svetlo" Ukrajini.
Novinar Taker Karlson rekao je da misli da gledamo možda najzlobniju stvar u svom životu, komentarišući odluku odlazećeg američkog predsednik Džozefa Bajdena da da "zeleno svetlo" Ukrajini.
Severnokorejski lider Kim Džong Un optužio je SAD da pojačavaju tenzije i provokacije, ocenjujući da se Korejsko poluostrvo nikada nije suočilo sa takvim rizikom od nuklearnog rata kao sada, javila je danas severnokorejska državna novinska agencija KCNA.
„Nemam odrešene ruke da vas šaljem obojicu kući, ja bih to uradio sa velikim osmehom na licu...“ ovim rečima je sudija Branko prokomentarisao Marka i Boška.
Krunisanje britanskog kralja Čarlsa III i kraljice Kamile prošle godine koštalo je 72 miliona funti (86 miliona evra), saopštila je danas britanska vlada.
Mnogi koji uspešno smršaju suoče se s tzv. jo-jo efektom se ponovo ugoje. Razlog nije nedostatak discipline. Novo istraživanje pokazuje da se ćelije masnog tkiva "sećaju" gojaznosti.
Kardiolog i lekar opšte prakse Aleksandar Mjasnikov upozorava da svaka isporučena hrana ili ona koju kupite pripremljenu u marketu predstavlja pretnju od trovanja hranom.
Pamela Hajden, glumica koja je pozajmila glas mnogim likovima iz Simpsonovih, od kojih je najpoznatiji Bartov prijatelj Milhaus, napušta popularnu animiranu seriju.
Glumca Denzela Vošingtona trenutno gledamo u filmu Ridlija Skota, Gladijator 2. Ipak imaćemo prilike i da ga vidimo u novim nastavcima akcione franšize Pravednik.
Studio A24 zvanično je objavio drugi zvanični trejler za erotski film "Babygirl" u režiji Haline Rejn, sa Nikol Kidman i Harisom Dikinsonom u glavnim ulogama.
Former Commander-in-Chief of the Armed Forces of Ukraine, Ambassador of Ukraine to Great Britain Valerii Zaluzhny, states that after the direct involvement of Russia's autocratic allies in the war against Ukraine, World War III can be considered to have begun.
President of Serbia, Aleksandar Vučić, addressed the citizens being hosted on RTS, discussing all current topics in the country, but also in the world.
Belgrade media reports that everything is bustling with police in New Belgrade. Blic reported that three MIA vehicles flashed the street in "Belleville".
The Prime Minister of the Slovak Republic, Robert Fico, and the President of Serbia, Aleksandar Vučić, addressed the media in Serbia. On that occasion, Vučić pointed out that Serbia was shocked by the assassination attempt, while Fico greeted Vučić in Serbian.
Sajber kriminalci imaju novi trik za inficiranje uređaja malverom: slanje pisama, pravih pisama sa poštanskom markicom, koja sadrže zlonamerne QR kodove.
Iz Google-a je, nedugo nakon zahteva Ministarstva pravosuđa SAD, stigao oštar odgovor u kojem iznose svoje argumente i najavljuju sudsku bitku za očuvanje poslovanja.
Litijum, ključni element za proizvodnju baterija za električne automobile, beleži rast tražnje od 15% godišnje, a procenjuje se da će se taj trend nastaviti do 2033.
Sudije su pronašle "razumne razloge" po kojima ova trojica muškaraca snose "krivičnu odgovornost" za navodne ratne i zločine protiv čovečnosti tokom rata između Izraela i Hamasa.
Na festivalu u Poljskoj održana je premijera filma Rust tri godine od ubistva Galine Hačins na snimanju. Alek Boldvin, glavna zvezda filma, nije pozvan na premijeru.
U jednom od najvećih skandala u zdravstvenom sistemu u Turskoj, lekari, medicinske sestre i vozači hitne pomoći optuženi su da su postavljali lažne dijagnoze kako bi novorođenčad prebacivali na odeljenja intenzivne nege u 19 privatnih bolnica, gde su bebe bile podvrgnute produženim i ponekad nepotrebnim tretmanima.
Aukcijska kuća kaže da je kineski vlasnik firme za kriptovalute Džastin Sun ponudio najviše novca. Suna je američka Komisija za hartije od vrednosti ranije optužila za malverzacije, ali on je odbacio optužbe.
Komentari 5
Pogledaj komentare