Rootkit是一种特殊的恶意软件,它的功能是在安装目标上隐藏自身及指定的文件、进程和网络链接等信息,比较多见到的是Rootkit一般都和木马、后门等其他恶意程序结合使用。
在悬念迭起的中外谍战片里,对战双方中的一派势力通常会派遣特工人员潜伏到对手阵营中。这名卧底人员良好的伪装使得对手对此长时间毫无察觉;为了能够长期潜伏他不贸然采取高风险行为以免过早暴露自己;他赢得敌人的信任并因此身居要职,这使得他能够源源不断地获取重要情报并利用其独特渠道传送回去。
从某种意义上说这位不速之客就是Rootkit——持久并毫无察觉地驻留在目标计算机中,对系统进行操纵、并通过隐秘渠道收集数据的程序。Rootkit的三要素就是:隐藏、操纵、收集数据。
“Rootkit”中root术语来自于unix领域。由于unix主机系统管理员账号为root账号,该账号拥有最小的安全限制,完全控制主机并拥有了管理员权限被称为“root”了这台电脑。然而能够“root”一台主机并不意味着能持续地控制它,因为管理员完全可能发现了主机遭受入侵并采取清理措施。因此Rootkit的初始含义就在于“能维持root权限的一套工具”。
简单地说,Rootkit是一种特殊的恶意软件,它的功能是在安装目标上隐藏自身及指定的文件、进程和网络链接等信息,比较多见到的是Rootkit一般都和木马、后门等其他恶意程序结合使用。Rootkit通过加载特殊的驱动,修改系统内核,进而达到隐藏信息的目的。
rootkit并不一定是用作获得系统root访问权限的工具。实际上,rootkit是攻击者用来隐藏自己的踪迹和保留root访问权限的工具。通常,攻击者通过远程攻击获得root访问权限,或者首先密码猜测或者密码强制破译的方式获得系统的访问权限。进入系统后,如果他还没有获得root权限,再通过某些安全漏洞获得系统的root权限。接着,攻击者会在侵入的主机中安装rootkit,然后他将经常通过rootkit的后门检查系统是否有其他的用户登录,如果只有自己,攻击者就开始着手清理日志中的有关信息。通过rootkit的嗅探器获得其它系统的用户和密码之后,攻击者就会利用这些信息侵入其它的系统。
-
rootkit
+关注
关注
0文章
8浏览量
2867
发布评论请先 登录
越疆第10万台机器人成功下线 越疆机器人成为首家出货量突破10万台的企业
中国智能算力规模增长将超40%
华为联合中国移动研究院发布“算力路由AI推理及视联网应用样板”
2025华宝新能半年报 营收16.37亿,同比增长43.32%;归属于母公司股东的净利润1.23亿,同比大增68.31%

NVMe高速传输之摆脱XDMA设计23:UVM验证平台

用于 WCDMA / HSDPA / HSUPA / HSPA 频段 V (824–849 MHz) 的 LIPA? 模块 skyworksinc

用于 WCDMA / HSDPA / HSUPA / HSPA 频段 II 的 LIPA? 模块 (1850–1910 MHz) skyworksinc

iPAC 模块四频 GSM/EDGE GSM850、GSM900、DCS1800 PCS1900 skyworksinc

用于四频 GSM / EDGE 的 PA 模块 skyworksinc

用于 CDMA2000 (450–460 MHz) 的功率放大器模块 skyworksinc

用于 WCDMA / HSDPA 频段 IV (1710-1785 MHz) 的功率放大器模块 skyworksinc

用于 WCDMA / HSDPA 频段 VIII (880-915 MHz) 的功率放大器模块 skyworksinc

用于 WCDMA / HSDPA 频段 V (824-849 MHz) 的功率放大器模块 skyworksinc

0.7 - 2.7 GHz 高线性度放大器驱动器 skyworksinc

评论