Administratorski paketi (rootkits) postali su vrlo ozbiljna pretnja u poređenju s tradicionalnim zlonamernim programima (malware) jer ih konvencionalni antivirusni sistemi često zaobilaze. Izvršavaju se tako što se određene aplikacije "ugrađuju" u operativni sistem, pa je vrlo važno pravilno napraviti razliku između zlonamernih paketa i legitimnih skrivenih sistemskih procesa.
Grisoft Software, proizvođač softverskog paketa AVG Internet Security, predstavila je pre nekoliko dana besplatan proizvod za otkrivanje i uklanjanje administratorskih paketa.
Ti paketi, specifična vrsta zlonamernih programa koji se skrivaju u drugim aplikacijama ili u jezgru operativnog sistema, dozvoljavaju programima da sakupljaju lozinke i poverljive podatke s inficiranog računara bez znanja korisnika. Tako prikupljene informacije i podaci mogu se koristiti za masovno slanje neželjene e-pošte sa tog računara ali i za kriminalne aktivnosti.
"Administratorski paketi su najnovija i najveća pretnja po bezbednost računara. Smatrali smo da je izuzetno važno razviti ovaj besplatan proizvod. Imamo priznatu reputaciju za takve programe", rekao je Ričard Karlson, izvršni direktor kompanije Grisoft.
Ozbiljna pretnja
Administratorski paketi su postali vrlo ozbiljna pretnja u poređenju s tradicionalnim zlonamernim programima jer ih konvencionalni antivirusni sistemi često zaobilaze tokom skeniranja. Izvršavaju se ugradnjom aplikacija u operativni sistem, što je od ključne važnosti i za mnoge druge neophodne programe uključujući antivirusnu zaštitu, pa je izuzetno bitno pravilno napraviti razliku između zlonamernih administratorskih paketa i legitimnih skrivenih sistemskih procesa.
Kompanija Grisoft je sprovela šestomesečno javno testiranje beta verzije programa da bi se odgovorni u njoj uverili da je AVG Anti-Rookit u stanju da zaštiti korisnike i operativne sisteme bez zbunjivanja korisnika i lažnih uzbuna.
Administratorske pakete su u početku koristili hakeri za prikrivanje tragova nakon neovlašćenog pristupanja računarima. Danas su te tehnike modifikovane da bi se zamaskiralo prisustvo programa čiji je zadatak prikupljanje i korišćenje ličnih, poverljivih informacija kao što su brojevi kreditnih kartica ili socijalnog osiguranja, što kao rezultat ima ozbiljnu pretnju po korisnika inficiranog računara. "Administratorski paketi su programi koji pokušavaju da sakriju svoje akcije i procese, što umnogome otežava pronalaženje programskog koda i štetnih procesa", objašnjava Lari Bridvel, jedan od potpredsednika Grisofta. "AVG Anti-Rootkit je napravljen s ciljem efikasnog otkrivanja i uništavanja administratorskih paketa, pri čemu se korisnik ne opterećuje i ne zbunjuje mogućim lažnim alarmima. "
Kako radi?
"Korisnici moraju da preuzmu samostalan softver za otkrivanje administratorskih paketa, koji se izvršava lokalno na računaru. Nema smisla niti opravdanja za korišćenje Web aplikacije u ove svrhe", rkao je Karlson.
Grisoftova aplikacija upoređuje jezgro Windowsa na računaru korisnika s detaljnim "snimkom stanja" neinficiranih sistema. Ukoliko se otkriju anomalije, softver obavlja neophodne izmene da bi rešio probleme.
"Pravimo snimak sistema datoteka - onakvog kakav bi trebalo da bude na neugroženom računaru. Problem su nam predstavljali nezaobilazni ali važni detalji tog procesa, pa nam je trebalo mnogo vremena da razvijemo osnovni model. Kada naš program identifikuje ono što bi trebalo da bude u sistemu, ti se rezultati mogu uporediti sa sistemom korisnika."
Osnovni model je napravljen tako da može da prikaže različita stanja sistema u kojima postoje administratorski paketi. Kao i u slučaju antivirusnih programa, neophodno je redovno ažurirati softver da bi on "održao korak" s čestim promenama Windowsovog jezgra i drugih sistemskih datoteka koje objavljuje Microsoft.
Otkrivanje infekcije
Osnovni problem kada je reč o efikasnoj zaštiti od administratorskih paketa jeste njihovo otkrivanje. To je nešto što tradicionalni antivirusni programi ne mogu da urade.
Čak i ako antivirusni program otkrije uljeze u datotekama na čvrstom disku računara nakon kompletnog i detaljnog skeniranja, ne može u potpunosti da ukloni izmenjene datoteke. Naime, kada korisnik resetuje računar, administratorski paket obnavlja njemu potrebne datoteke.
"Administratorski paketu 'varaju' antivirusne aplikacije i menjaju jezgro operativnog sistema tako da mogu da se izvršavaju kao skrivene datoteke. Kada se obavi klasično skeniranje u potrazi za virusima, antivirusni softveri ne pronalaze ništa", dodao je Karlson.
U Grisoftu su odlučili ne čekaju već da odmah da objave besplatnu verziju novog softvera. Planiraju da na jesen ponude verziju koja će se plaćati kao deo verzije 8.0 svog paketa AVG Internet Security.
"Nismo želeli da ovu vrstu zaštite ne pružimo svima onima - a ima ih oko 50 miliona - koji su se i do sada oslanjali na naše besplatne proizvode za zaštitu računara", rekao je na kraju Karslon.
Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja,
stranica i njen sadržaj ne odgovaraju originalnoj verziji.
Koliko puta vam se desilo da se vrtite po ulicama tražeći parking mesto? Čak i kada niste u žurbi, nije prijatno gubiti vreme na pronalazak parkinga i bespotrebno kruženje.
Rat u Ukrajini – 1.397. dan. Trinaest ukrajinskih vojnika iz 119. odvojene brigade teritorijalne odbrane predalo se ruskim snagama u Sumskoj oblasti Ukrajine, saopštile su danas ruske bezbednosne službe.
Osnovni paket nacrta dokumenata u okviru mirovnog plana za kraj rata u Ukrajini je gotov, izjavio je danas predsednik Ukrajine Volodimir Zelenski, navodeći da je pripremljeno ukupno 20 tačaka mirovnog plana.
Snega će ipak biti u Srbiji oko novogodišnjih praznika, pokazuje najnovija vremenska prognoza, a januar će imati dosta hladnih dana sa temparturama ispod proseka. Već ove nedelje očekuje se da u Negotinskoj krajini napada čak 40 centimetara snega.
Trampova administracija povlači skoro 30 karijernih diplomata sa ambasadorskih i drugih visokih ambasadorskih pozicija, a među njima su i ambasadori u Crnoj Gori i Severnoj Makedoniji.
Veza sa privatnim avionom koji je poletao sa aerodroma Ankara Esenboga prekinuta je večeras, a među putnicima je i načelnik Generalštaba Libije Muhamed Ali Ahmed Al-Haddad, izjavio je ministar unutrašnjih poslova Turske Ali Jerlikaja.
Veza sa privatnim avionom koji je poletao sa aerodroma Ankara Esenboga prekinuta je večeras, a među putnicima je i načelnik Generalštaba Libije Muhamed Ali Ahmed Al-Haddad, izjavio je ministar unutrašnjih poslova Turske Ali Jerlikaja.
Rat u Ukrajini – 1.399. dan. Ispituju se razne verzije ubistva generala Fanila Sarvarova, uključujući moguću ulogu ukrajinskih obaveštajnih službi, saopštio je Državni istražni komitet Rusije. Novi napad na Kijev ovog jutra, Ukrajinci tragaju za žrtvama.
Zamenik predsednika Saveta bezbednosti Rusije Dmitrij Medvedev odgovorio je nemačkom ministru odbrane Borisu Pistorijusu i finskom predsedniku Aleksandru Stubu nakon njihovih izjava da Rusija nema interesa da napadne NATO i da rat u Evropi nije neizbežan.
Od januara 2026. godine Nemačka uvodi obaveznu vojnu registraciju koja uključuje popunjavanje upitnika o sposobnosti i volji za služenje vojnog roka, a oni koji ne popune upitnik suočiće se sa kaznama.
Britanski komičar i glumac Rasel Brend suočava se sa dve nove teške optužbe, među kojima je i jedna za silovanje, potvrdila je londonska Metropolitanska policija.
Adam The Woo Viliams, poznati jutjuber preminuo je u svom domu na Floridi, u ponedeljak, 22. decembra, potvrđila je kancelarija šerifa okruga Osceola za PEOPLE.
U javnost je dospeo još jedan imejl Gislejn Maksvel, saučesnice i bivše partnerke Džefrija Epstajna, koji otkriva nove detalje o njihovim aktivnostima.
Glumac iz serije "Selo gori, a baba se češlja", Apostol Apostolović, tvrdi da je u danima oko Svetog Nikole, organizovana banda posekla njegove stoletne jasike.
Naučnici su identifikovali jedan gen kao uzročnik retkog oblika dijabetesa koji se javlja isključivo kod novorođenčadi, a čije mutacije mogu onesposobiti i na kraju uništiti ćelije koje proizvode insulin, piše "ScienceAlert".
Nakon vesti da je američka Agencija za hranu i lekove (FDA) odobrila za korišćenje tabletu za mršavljenje, saznajemo da li će oralni semaglutid biti dostupan i u Srbiji.
Zbog povećanog broja obolelih od respiratornih infekcija, u Zdravstvenom centru Loznica od juče, 22. decembra 2025. godine, privremeno su zabranjene posete pacijentima.
Novi film Kristofera Nolana "Odiseja", mitski akcioni ep koji je sniman širom sveta, stiže u bioskope 16. jula 2026. godine, a publika sada može da vidi i zvanični trejler.
Godina koja se piše je 1895. Prvog novembra u Berlinu trepere prve pokretne slike na platnu. Samo nekoliko nedelja kasnije, u Parizu nekoliko desetina ljudi zuri u belo projekciono platno.
Engleski glumac Idris Elba ponovo je pokrenuo nagađanja da bi mogao da postane novi Džejms Bond, nakon što je podelio video snimljen u muzeju "Madame Tussauds", na kojem pozira pored voštanih figura glumaca koji su ranije tumačili ovaj kultni lik.
Ukrainian President Volodymyr Zelensky stated that several draft documents for ending the war with Russia have been prepared, including those on security guarantees for Kyiv, following negotiations conducted by Ukrainian officials with their U.S. counterparts.
The President of Serbia, Aleksandar Vučić, is attending the ceremonial reception for the awarding of work contracts to the top graduates of medical faculties and secondary medical schools in Serbia.
The Higher Court in Zaječar extended the detention of suspects D.D. and S.J. for another 30 days in case of the murder of two-year-old Danka Ilić, the court confirmed to Tanjug. The investigation in this case is currently being supplemented as court ordered.
Komentari 5
Pogledaj komentare