Rootkity coraz częściej wykorzystywane we wrogim oprogramowaniu

McAfee opublikowała wyniki badań przeprowadzonych przez AVERT Labs, wskazujące na wzrost liczby przypadków wykorzystania technologii ukrywania obecności kodu we wrogim oprogramowaniu.

W ostatnich trzech latach liczba przypadków wykorzystania technologii ukrywania kodu wzrosła sześciokrotnie. Programy wykorzystujące technologie ukrywania obecności kodu to tzw. rootkity, czyli narzędzia umożliwiające wykorzystanie komputera bez zgody jego właściciela. Podobne technologie są implementowane w aplikacjach komercyjnych

Dostępność oprogramowania typu rootkit oraz narzędzi do tworzenia trudno wykrywalnego kodu pozwala na łatwe ukrywanie procesów, plików i wpisów do rejestru bez konieczności nabywania szczegółowej wiedzy o systemie operacyjnym. Techniki ukrywania kodu są także wykorzystywane przez niektórych dostawców oprogramowania do zabezpieczania systemów oraz firmy produkujące sprzęt elektroniczny.

We wnioskach z badań podkreślono, że udział technik ukrywania kodu działających pod Linuksem (w stosunku do wszystkich technik ukrywania) spadł z ok. 71 proc. w 2001 roku do poziomu pomijalnie małego w 2005 roku. W tym samym okresie liczba komponentów do ukrywania kodu dla systemu Windows wzrosła 23 razy. Według McAfee AVERT Lab za wzrost złożoności oprogramowania typu rootkit w dużej mierze odpowiedzialne jest środowisko open source wykorzystujące strony WWW i blogi do wymiany informacji z tego obszaru.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200