Administratorski paketi (rootkits) postali su vrlo ozbiljna pretnja u poređenju s tradicionalnim zlonamernim programima (malware) jer ih konvencionalni antivirusni sistemi često zaobilaze. Izvršavaju se tako što se određene aplikacije "ugrađuju" u operativni sistem, pa je vrlo važno pravilno napraviti razliku između zlonamernih paketa i legitimnih skrivenih sistemskih procesa.
Grisoft Software, proizvođač softverskog paketa AVG Internet Security, predstavila je pre nekoliko dana besplatan proizvod za otkrivanje i uklanjanje administratorskih paketa.
Ti paketi, specifična vrsta zlonamernih programa koji se skrivaju u drugim aplikacijama ili u jezgru operativnog sistema, dozvoljavaju programima da sakupljaju lozinke i poverljive podatke s inficiranog računara bez znanja korisnika. Tako prikupljene informacije i podaci mogu se koristiti za masovno slanje neželjene e-pošte sa tog računara ali i za kriminalne aktivnosti.
"Administratorski paketi su najnovija i najveća pretnja po bezbednost računara. Smatrali smo da je izuzetno važno razviti ovaj besplatan proizvod. Imamo priznatu reputaciju za takve programe", rekao je Ričard Karlson, izvršni direktor kompanije Grisoft.
Ozbiljna pretnja
Administratorski paketi su postali vrlo ozbiljna pretnja u poređenju s tradicionalnim zlonamernim programima jer ih konvencionalni antivirusni sistemi često zaobilaze tokom skeniranja. Izvršavaju se ugradnjom aplikacija u operativni sistem, što je od ključne važnosti i za mnoge druge neophodne programe uključujući antivirusnu zaštitu, pa je izuzetno bitno pravilno napraviti razliku između zlonamernih administratorskih paketa i legitimnih skrivenih sistemskih procesa.
Kompanija Grisoft je sprovela šestomesečno javno testiranje beta verzije programa da bi se odgovorni u njoj uverili da je AVG Anti-Rookit u stanju da zaštiti korisnike i operativne sisteme bez zbunjivanja korisnika i lažnih uzbuna.
Administratorske pakete su u početku koristili hakeri za prikrivanje tragova nakon neovlašćenog pristupanja računarima. Danas su te tehnike modifikovane da bi se zamaskiralo prisustvo programa čiji je zadatak prikupljanje i korišćenje ličnih, poverljivih informacija kao što su brojevi kreditnih kartica ili socijalnog osiguranja, što kao rezultat ima ozbiljnu pretnju po korisnika inficiranog računara. "Administratorski paketi su programi koji pokušavaju da sakriju svoje akcije i procese, što umnogome otežava pronalaženje programskog koda i štetnih procesa", objašnjava Lari Bridvel, jedan od potpredsednika Grisofta. "AVG Anti-Rootkit je napravljen s ciljem efikasnog otkrivanja i uništavanja administratorskih paketa, pri čemu se korisnik ne opterećuje i ne zbunjuje mogućim lažnim alarmima. "
Kako radi?
"Korisnici moraju da preuzmu samostalan softver za otkrivanje administratorskih paketa, koji se izvršava lokalno na računaru. Nema smisla niti opravdanja za korišćenje Web aplikacije u ove svrhe", rkao je Karlson.
Grisoftova aplikacija upoređuje jezgro Windowsa na računaru korisnika s detaljnim "snimkom stanja" neinficiranih sistema. Ukoliko se otkriju anomalije, softver obavlja neophodne izmene da bi rešio probleme.
"Pravimo snimak sistema datoteka - onakvog kakav bi trebalo da bude na neugroženom računaru. Problem su nam predstavljali nezaobilazni ali važni detalji tog procesa, pa nam je trebalo mnogo vremena da razvijemo osnovni model. Kada naš program identifikuje ono što bi trebalo da bude u sistemu, ti se rezultati mogu uporediti sa sistemom korisnika."
Osnovni model je napravljen tako da može da prikaže različita stanja sistema u kojima postoje administratorski paketi. Kao i u slučaju antivirusnih programa, neophodno je redovno ažurirati softver da bi on "održao korak" s čestim promenama Windowsovog jezgra i drugih sistemskih datoteka koje objavljuje Microsoft.
Otkrivanje infekcije
Osnovni problem kada je reč o efikasnoj zaštiti od administratorskih paketa jeste njihovo otkrivanje. To je nešto što tradicionalni antivirusni programi ne mogu da urade.
Čak i ako antivirusni program otkrije uljeze u datotekama na čvrstom disku računara nakon kompletnog i detaljnog skeniranja, ne može u potpunosti da ukloni izmenjene datoteke. Naime, kada korisnik resetuje računar, administratorski paket obnavlja njemu potrebne datoteke.
"Administratorski paketu 'varaju' antivirusne aplikacije i menjaju jezgro operativnog sistema tako da mogu da se izvršavaju kao skrivene datoteke. Kada se obavi klasično skeniranje u potrazi za virusima, antivirusni softveri ne pronalaze ništa", dodao je Karlson.
U Grisoftu su odlučili ne čekaju već da odmah da objave besplatnu verziju novog softvera. Planiraju da na jesen ponude verziju koja će se plaćati kao deo verzije 8.0 svog paketa AVG Internet Security.
"Nismo želeli da ovu vrstu zaštite ne pružimo svima onima - a ima ih oko 50 miliona - koji su se i do sada oslanjali na naše besplatne proizvode za zaštitu računara", rekao je na kraju Karslon.
Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja,
stranica i njen sadržaj ne odgovaraju originalnoj verziji.
Rat u Ukrajini – 1. 419. dan. Energetska infrastruktura je ponovo na meti ruskih napada, dok su u Ukrajini na snazi isključenja struje i veoma niske temperature, na severu i do minus 24 stepena.
Generalni sekretar NATO Mark Rute doputovaće danas u posetu Hrvatskoj, gde će se najpre sastati sa premijerom Andrejem Plenkovićem a potom i sa predsednikom Republike Zoranom Milanovićem.
Sjedinjene Američke Države proglasile su danas libanski, jordanski i egipatski ogranak Muslimanske braće terorističkim organizacijama, saopštio je američki Stejt department.
Sjedinjene Američke Države proglasile su danas libanski, jordanski i egipatski ogranak Muslimanske braće terorističkim organizacijama, saopštio je američki Stejt department.
Danas je 1.420. dan rata u Ukrajini koja se suočava s nestašicama struje po velikim hladnoćama, usled žestokih ruskih udara na njenu energetsku infrastrukturu.
Čelnik iranskog Vrhovnog saveta za nacionalnu bezbednost (SNSC) Ali Larijani oštro je reagovao na najnoviju pretnju američkog predsednika Donalda Trampa.
Jutjuber koji se predstavlja pod imenom LabCoatz tvrdi da je uspeo da rekonstruiše strogo čuvani recept Coca-Cole nakon što je godinu dana proučavao sastav pića i napravio više od stotinu pokušaja. Kaže da je napokon došao do "tačne formule", piše Unilad.
Bivši američki predsednik Bil Klinton i bivša državna sekretarka Hilari Klinton odbili su danas da svedoče pred Predstavničkim domom u istrazi o osuđenom seksualnom prestupniku Džefriju Epstajnu.
KINESKI reaktor za nuklearnu fuziju, poznat kao "veštačko Sunce“, ostvario je značajan napredak uspevši da održi plazmu stabilnom pri gustinama koje premašuju uobičajene radne parametre.
Nove američke prehrambene smernice (DGA) za period 2025–2030 izazvale su pravu uzbunu među stručnjacima i u javnosti ubrzo nakon što su objavljene 7. januara 2026. godine.
U Srbiji raste broj obolelih od respiratornih infekcija, zbog čega Institut "Batut" i Ministarstvo zdravlja upozoravaju građane da se štite u zatvorenim prostorima.
Glumac Kit Harington ponovo se osvrnuo na kontroverzan završetak serije Igra prestola, otkrivši u nedavnom intervjuu da ga je peticija obožavalaca za ponovno snimanje poslednje sezone "iskreno razljutila".
The President of Serbia, Aleksandar Vučić, speaking to the citizens of Serbia from Abu Dhabi, where he attended the official opening of ‘Sustainability Week 2026,’ said that an excellent year lies ahead for Serbia in economic terms.
Sjedinjene Američke Države upozorile su britanske vlasti nakon što je regulator Ofcom pokrenuo istragu protiv društvene mreže X, u vlasništvu Ilona Maska, zbog AI alata Grok.
Četbot za veštačku inteligenciju Grok, u vlasništvu Ilona Maska, pridružiće se Google-ovom generativnom sistemu veštačke inteligencije unutar mreže Pentagona.
Komentari 5
Pogledaj komentare