Namn på rootkit jag hittat. Någon som har hittat en lista på kända?
* n00bk1t
* TDL3
* Whistler bootkit
* Stoned bootkit - Helt otroligt. Open source projekt som hittas publikt på: http://www.stoned-vienna.com/
6 svar · 5 568 visningar · startad av Mattias Nordin
Hej,
Jag sitter och pluggar lite om rootkit. Är det någon som har erfarnhet av något?
Den jag läst mest om är BackDoor.Tdss.565 (TDL rootkit). Mycket imponerande. Läs: http://www.drweb.com/static/BackDoor.Tdss.565_(aka TDL3)_en.pdf
Vilka tillvägagångssätt är vanligast för att installera ett rootkit på en dator?
Namn på rootkit jag hittat. Någon som har hittat en lista på kända?
* n00bk1t
* TDL3
* Whistler bootkit
* Stoned bootkit - Helt otroligt. Open source projekt som hittas publikt på: http://www.stoned-vienna.com/
Dom mer kända borde ju vara Extended Copy Protection (XCP) och MediaMax CD-3, dessa rootkit hade Sony BMG under en kort period med på sina musikskivor innan Mark Russinovich avslöjade det hela, rootkitet installerades helt i det tysta när man spelade skivorna på datorer med Windows.
Mmmm har läst om det där. Inte bra när seriösa företag installerar hemliga program utan dialog.
Försöker hitta dokumentering om hur malware normalt sätt fjärrstyrs. Inte lätt att hitta något.
Har sett ett demo där en installerad trojan öppnar en twittersida och hämtar commandon från denna. Måste vara otroligt svårt att skydda sig mot då servern är en valid server och trafiken drunknar i riktig trafik.
Det vanligaste är nog att "klienten" i ett botnet kopplar upp sig mot en IRC server och får sina kommandon därifrån.
När det gäller att kunna installera rootkit så är en variant att man försöker logga in på maskiner med vanliga användarnamn som kollas mot ordlistor med lösenord.
När dom väl kommit in så tankas själva rootkitet ner oftast via http protokollet och körs. Antingen för att skaffa sig root access eller installera en klient som ansluts till ett botnet för framtida behov.
Intresant ämne. Nästan hopplöst att försvara sig mot.
Installationen av rootkit eller vad det nu än kan vara görs nog ofta i kombination av fishing där man får ut en användares uppgifter. Sen kan man skicka ett falskt email från den avsändaren där man ber personen öppna en pdf eller något annat som innehåller svagheter.
Svårt att misstro andra anställda så det är nog tyvärr många som öppnar dessa filer.
Det finns en ganska bra föreläsning om Botnets på GoogleTechTalks, den rekommenderar jag: http://www.youtube.com/watch?v=2GdqoQJa6r4