免费杀毒软件,全面病毒解决方案

投递文章  投稿指南 金山毒霸非官方通告:
搜索: 您的位置毒霸首页>反毒急训>反病毒教程>阅读资讯:病毒知识:为什么死而不僵 Rootkits病毒技术小结

病毒知识:为什么死而不僵 Rootkits病毒技术小结

2008-01-10 13:16:38   来源:天极yesky   作者:   【 评论:0

  Rootkits跟传统的恶意软件比起来更具威胁性。由于它们是由操作系统中嵌入的应用来执行的,因此正确区分恶意软件和合法的隐藏进程就显得尤为重要了。

  Rootkits最早是一组用于UNIX操作系统的工具集,黑客使用它们隐藏入侵活动的痕迹。

  目前,在Windows操作系统上也已经出现了大量的Rootkits工具及使用Rootkits技术编写的软件。这些Rootkits就像一层铠甲,将自身及指定的文件保护起来,使其它软件无法发现、修改或删除这些文件。

  黑客们本来是用Rootkits来掩盖非法侵入计算机的痕迹的。而今天,该项技术被重新改进,人们用它来伪装那些被用来收集和利用信用卡帐号以及身份证号等个人信息的恶意软件。它给人们带来了新的威胁。

  Rootkits的目的在于隐藏自身的动作以及进程,这使得检测该代码以及恶意进程变得非常困难。

  抵御Rootkit的最关键问题就是如何发现他们,Rootkits能够欺骗那些防毒程序,修改内核,从而将自己变成隐藏文件。

 



Tags:  
责任编辑:
  • 请文明参与讨论,禁止漫骂攻击。 用户名:新注册) 密码: 匿名:
    评论总数:0 [ 查看全部 ] 网友评论
    关于我们 - 联系我们 - 广告服务 - 法律声明 - RSS订阅 - 网站地图 - 返回顶部 -