根據維京百科解釋,Rootkit是指其主要功能為隱藏其他程式進程的軟體,可能是一個或一個以上的軟體組合;廣義而言,Rootkit也可視為一項技術。最早Rootkit用於善意用途,但後來Rootkit也被駭客用在入侵和攻擊他人的電腦系統上,電腦病毒、間諜軟體等也常使用Rootkit來隱藏蹤跡,因此Rootkit已被大多數的防毒軟體歸類為具危害性的惡意軟體。Linux、Windows、Mac OS等作業系統都有機會成為Rootkit的受害目標。
目前很多安全性軟體也都加入Rootkit偵測功能,不過網路上也有些小工具可以直接掃描,以下介紹三款小品:
第一、這個是由 Sophos提供的小工具,比較麻煩必須要註冊才可以下載,可到官方網站下載掃描。
第二、這個是由Sysinternals提供,原本這家公司都是製作一些 Windows的微調與檢測系統等工具,被微軟併購後,也釋出不少好用軟體,官方下載網址。
第三、這是由 McAfee提供,可以搭配Stringer使用,更新進度算是相當快,官方下載網址。
良好的使用習觀與正確的資安觀念才是預防的不二法則!
沒有留言:
張貼留言