Administratorski paketi (rootkits) postali su vrlo ozbiljna pretnja u poređenju s tradicionalnim zlonamernim programima (malware) jer ih konvencionalni antivirusni sistemi često zaobilaze. Izvršavaju se tako što se određene aplikacije "ugrađuju" u operativni sistem, pa je vrlo važno pravilno napraviti razliku između zlonamernih paketa i legitimnih skrivenih sistemskih procesa.
Grisoft Software, proizvođač softverskog paketa AVG Internet Security, predstavila je pre nekoliko dana besplatan proizvod za otkrivanje i uklanjanje administratorskih paketa.
Ti paketi, specifična vrsta zlonamernih programa koji se skrivaju u drugim aplikacijama ili u jezgru operativnog sistema, dozvoljavaju programima da sakupljaju lozinke i poverljive podatke s inficiranog računara bez znanja korisnika. Tako prikupljene informacije i podaci mogu se koristiti za masovno slanje neželjene e-pošte sa tog računara ali i za kriminalne aktivnosti.
"Administratorski paketi su najnovija i najveća pretnja po bezbednost računara. Smatrali smo da je izuzetno važno razviti ovaj besplatan proizvod. Imamo priznatu reputaciju za takve programe", rekao je Ričard Karlson, izvršni direktor kompanije Grisoft.
Ozbiljna pretnja
Administratorski paketi su postali vrlo ozbiljna pretnja u poređenju s tradicionalnim zlonamernim programima jer ih konvencionalni antivirusni sistemi često zaobilaze tokom skeniranja. Izvršavaju se ugradnjom aplikacija u operativni sistem, što je od ključne važnosti i za mnoge druge neophodne programe uključujući antivirusnu zaštitu, pa je izuzetno bitno pravilno napraviti razliku između zlonamernih administratorskih paketa i legitimnih skrivenih sistemskih procesa.
Kompanija Grisoft je sprovela šestomesečno javno testiranje beta verzije programa da bi se odgovorni u njoj uverili da je AVG Anti-Rookit u stanju da zaštiti korisnike i operativne sisteme bez zbunjivanja korisnika i lažnih uzbuna.
Administratorske pakete su u početku koristili hakeri za prikrivanje tragova nakon neovlašćenog pristupanja računarima. Danas su te tehnike modifikovane da bi se zamaskiralo prisustvo programa čiji je zadatak prikupljanje i korišćenje ličnih, poverljivih informacija kao što su brojevi kreditnih kartica ili socijalnog osiguranja, što kao rezultat ima ozbiljnu pretnju po korisnika inficiranog računara. "Administratorski paketi su programi koji pokušavaju da sakriju svoje akcije i procese, što umnogome otežava pronalaženje programskog koda i štetnih procesa", objašnjava Lari Bridvel, jedan od potpredsednika Grisofta. "AVG Anti-Rootkit je napravljen s ciljem efikasnog otkrivanja i uništavanja administratorskih paketa, pri čemu se korisnik ne opterećuje i ne zbunjuje mogućim lažnim alarmima. "
Kako radi?
"Korisnici moraju da preuzmu samostalan softver za otkrivanje administratorskih paketa, koji se izvršava lokalno na računaru. Nema smisla niti opravdanja za korišćenje Web aplikacije u ove svrhe", rkao je Karlson.
Grisoftova aplikacija upoređuje jezgro Windowsa na računaru korisnika s detaljnim "snimkom stanja" neinficiranih sistema. Ukoliko se otkriju anomalije, softver obavlja neophodne izmene da bi rešio probleme.
"Pravimo snimak sistema datoteka - onakvog kakav bi trebalo da bude na neugroženom računaru. Problem su nam predstavljali nezaobilazni ali važni detalji tog procesa, pa nam je trebalo mnogo vremena da razvijemo osnovni model. Kada naš program identifikuje ono što bi trebalo da bude u sistemu, ti se rezultati mogu uporediti sa sistemom korisnika."
Osnovni model je napravljen tako da može da prikaže različita stanja sistema u kojima postoje administratorski paketi. Kao i u slučaju antivirusnih programa, neophodno je redovno ažurirati softver da bi on "održao korak" s čestim promenama Windowsovog jezgra i drugih sistemskih datoteka koje objavljuje Microsoft.
Otkrivanje infekcije
Osnovni problem kada je reč o efikasnoj zaštiti od administratorskih paketa jeste njihovo otkrivanje. To je nešto što tradicionalni antivirusni programi ne mogu da urade.
Čak i ako antivirusni program otkrije uljeze u datotekama na čvrstom disku računara nakon kompletnog i detaljnog skeniranja, ne može u potpunosti da ukloni izmenjene datoteke. Naime, kada korisnik resetuje računar, administratorski paket obnavlja njemu potrebne datoteke.
"Administratorski paketu 'varaju' antivirusne aplikacije i menjaju jezgro operativnog sistema tako da mogu da se izvršavaju kao skrivene datoteke. Kada se obavi klasično skeniranje u potrazi za virusima, antivirusni softveri ne pronalaze ništa", dodao je Karlson.
U Grisoftu su odlučili ne čekaju već da odmah da objave besplatnu verziju novog softvera. Planiraju da na jesen ponude verziju koja će se plaćati kao deo verzije 8.0 svog paketa AVG Internet Security.
"Nismo želeli da ovu vrstu zaštite ne pružimo svima onima - a ima ih oko 50 miliona - koji su se i do sada oslanjali na naše besplatne proizvode za zaštitu računara", rekao je na kraju Karslon.
Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja,
stranica i njen sadržaj ne odgovaraju originalnoj verziji.
Košarkaši Crvene zvezde doživeli su debakl protiv Zlatibora u Čajetini u revanšu četvrtfinala Košarkaške lige Srbije, pošto su poraženi rezultatom 94:89.
Svi brodari koji plaćaju takse Iranu za prolazak kroz Ormuski moreuz, uključujući takozvane humanitarne donacije organizacijama poput Iransko društvo Crvenog polumeseca, izloženi su riziku od sankcija, upozorilo je američko Ministarstvo finansija.
U praksi, to znači da bi u periodima najvećih gužvi kontrole mogle da se svedu na osnovnu proveru dokumenata, bez zadržavanja zbog biometrijskih procedura.
Sukob na Bliskom istoku – 66. dan. Iran razmatra odgovor SAD na svoj predlog od 14 tačaka. S druge starne, američki predsednik Donald Tramp kaže da taj predlog smatra neprihvatljivim.
Rat u Ukrajini – 1.531. dan. Nastavljeni su diplomatski kontakti Kijeva sa evropskim partnerima o jačanju PVO i nastavku vojne podrške. Velika Britanija će početi pregovore da se pridruži zajmu Evropske unije za Ukrajinu u iznosu od 90 milijardi evra.
Sukob na Bliskom istoku – 66. dan. Iran razmatra odgovor SAD na svoj predlog od 14 tačaka. S druge starne, američki predsednik Donald Tramp kaže da taj predlog smatra neprihvatljivim.
Rat u Ukrajini – 1.531. dan. Nastavljeni su diplomatski kontakti Kijeva sa evropskim partnerima o jačanju PVO i nastavku vojne podrške. Velika Britanija će početi pregovore da se pridruži zajmu Evropske unije za Ukrajinu u iznosu od 90 milijardi evra.
Visoki savet tužilaštva uputio je danas u Javno tužilaštvo za organizovani kriminal na tri godine petoro javnih tužilaca, od kojih su četiri iz Višeg javnog tužilaštva u Beogradu.
"Kako to da danas pet puta više porodica može da priušti letovanje u odnosu na vreme kada je njegova ekipa vodila Srbiju, ako ništa ne funkcioniše", upitao je novinar Uroš Piper jednog od lidera opozicije Dreagana Đilasa.
Dok drugi narodi od svog stradanja grade temelj identiteta, mi ga razaramo iznutra - deleći mrtve, umanjujući istinu i odričući se pamćenja koje jedino može da nas održi kao narod...
Svake godine Met Gala izazove veliku pažnju, pa tako i ove godine svi željno iščekuju 4. maj da vide kako su se obukle poznate ličnosti, međutim, pojedinima je ulaz zabranjen.
Američki predsednik Donald Tramp komentarisao je britansku kraljevsku porodicu tokom posete kralja Čarlsa SAD-u, i pri tome oštro iskritikovao Megan Markl i odnos sa princom Harijem.
Zatočena dobitnica Nobelove nagrade za mir, Iranka Narges Mohamadi, nalazi se danas u kritičnom stanju na odeljenju intenzivne nege, dva dana nakon što je zbog srčanog zastoja prebačena iz zatvora u bolnicu, saopštila je fondacija koju vodi njena porodica.
Rak poput raka pankreasa, jajnika, pluća, jetre i bubrega često se otkriva kasno jer u ranoj fazi nema jasnih simptoma, pa bolest neprimetno napreduje.
Stručnjaci otkrivaju kako male promene u ishrani, poput redosleda obroka i vremena jela, mogu značajno poboljšati hormonsko zdravlje i stabilizovati šećer u krvi.
Vesti o hantavirusu na kruzeru od kojeg je preminulo troje ljudi uznemirile su svet. Ovo oboljenje koje prenose glodari može da izazove dva teška oboljenja kod ljudi.
Više korisnika različitih modela četbotova sa veštačkom inteligencijom (AI) iskusili su psihičke probleme nakon što ih je AI dovela u različite zablude, a njihove priče imaju zapanjujuće sličnosti, piše BBC.
U bioskope je 4. maja 2012. godine stigao film "Osvetnici" (The Avengers), prvi film Marvelovog filmskog univerzuma koji je prešao čarobnu granicu od milijardu dolara zarade na svetskim bioskopskim blagajnama.
The government of Germany has decided to significantly expand its national food reserves in order to prepare the country for possible major crises, Federal Minister of Agriculture Alois Rainer announced.
Six months before the midterm elections in the United States, U.S. President Donald Trump and the Republican Party are facing a notably unfavorable political climate, according to a new poll.
At least 12 people were injured in the city of Edmond in the U.S. state of Oklahoma when a shooting occurred at a party near a lake, local officials said.
It has been three years since, in the villages of Malo Orašje and Dubona, near Mladenovac, Uroš Blažić used an automatic rifle to kill nine people and seriously wound 12 others, for which he was sentenced to 20 years in prison in a final ruling.
Sem Altman je izjavio da je "pesimizam u vezi sa poslovima verovatno pogrešan na duge staze" i da OpenAI želi da gradi alate koji će pomagati ljudima, a ne da ih zamenjuju.
Električni automobili imaju sve veći uticaj na globalno tržište energije, a najnoviji podaci pokazuju da su već značajno smanjili potrebu za naftom širom sveta.
Kineski proizvođač Jetour predstavio je neobičnu verziju SUV modela G700 koja može da plovi po vodi, a demonstracija na jezeru u blizini Pekinga privukla je veliku pažnju.
Komentari 5
Pogledaj komentare