| Вредоносные программы, cетевые атаки
и виды интернет - мошенничества:
Руткит
(Rootkit) — вредоносная программа, предназначенная для перехвата
системных функций операционной системы (API) с целью сокрытия своего
присутствия в системе. Кроме того, Rootkit может маскировать процессы
других программ, различные ключи реестра, папки, файлы. Rootkit распространяются
как самостоятельные программы, так и как дополнительные компоненты в
составе иных вредоносных программ - программ - люков (backdoor), почтовых
червей и проч. По принципу своей работы Rootkit условно разделяют на
две группы: User Mode Rootkits (UMR) - т.н. Rootkit, работающие в режиме
пользователя, и Kernel Mode Rootkit (KMR) - т.н. Rootkit, работающие
в режиме ядра. Работа UMR базируется на перехвате функций библиотек
пользовательского режима, а работа KMR базируется на установке в систему
драйвера, который осуществляет перехват функций на уровне системного
ядра, что значительно усложняет его обнаружение и обезвреживание. |