Атака на компьютеры
Пароли или способы получения доступа к защищенным компьютерным системам. Но лазейки существуют не только на киноэкране — они есть в действительности и могут быть использованы для кражи данных, отслеживания работы пользователей и запуска новых атак в компьютерных сетях. Атакующий может оставить лазейку на компьютере по многим причинам. Вторжение представляет собой сложную работу, и если оно завершается удачно, атакующий обычно старается закрепиться в системе.
Также он может захотеть использовать захваченный компьютер для продолжения сетевых атак. Главной причиной проникновения в компьютерные системы является сбор информации. Для сбора информации атакующий может отслеживать нажатия клавиш, наблюдать за поведением с течением времени, перехватывать пакеты в сети и извлекать данные из цели атаки. Все это требует наличия лазейки определенного типа.
Атакующий может оставить работающее программное обеспечение на целевой системе, которое будет собирать информацию. Атакующие также проникают на компьютеры для выведения последних из строя: в таких случаях атакующий может оставить логическую бомбу на компьютере, которая сработает в определенное время.
Пока бомба не сработала, она должна оставаться необнаруженной. Даже если атакующему не требуется последующий доступ к системе через лазейку, установленные им в системе программы должны оставаться необнаруженными.
• Скрытность хакерских программ
• Когда скрытность не важна
• Что такое руткит?
• Зачем нужны руткиты?
• Удаленное управление
• Подслушивание программ
• Легитимное применение руткитов
• Давно ли существуют руткиты?
• Как работают руткиты?
• Заплаты или дополнительный код
• Пасхальные яйца
• Изменения для создания программ-шпионов
• Изменение исходного кода
• Законность изменения программного обеспечения
• Чем руткиты не являются?
• Руткит — это не эксплойт
• Руткит — это не вирус
• Проблема вирусов
• Руткиты и эксплойты
• Языки со строгой типизацией
• Почему эксплойты до сих пор представляют проблему
• Активные технологии руткитов
• HIPS
• NIDS
• Обход IDS- и IPS-программ
• Обход инструментов анализа
• Выводы по руткитам