webForumDet fria alternativet

Rootkit & hacking

Datasäkerhet

6 svar · 5 568 visningar · startad av Mattias Nordin

Medlem sedan dec. 20051 056 inlägg
Frågan#1

Hej,

Jag sitter och pluggar lite om rootkit. Är det någon som har erfarnhet av något?

Den jag läst mest om är BackDoor.Tdss.565 (TDL rootkit). Mycket imponerande. Läs: http://www.drweb.com/static/BackDoor.Tdss.565_(aka TDL3)_en.pdf

Vilka tillvägagångssätt är vanligast för att installera ett rootkit på en dator?

Medlem sedan dec. 20051 056 inlägg
#2

Namn på rootkit jag hittat. Någon som har hittat en lista på kända?

* n00bk1t
* TDL3
* Whistler bootkit
* Stoned bootkit - Helt otroligt. Open source projekt som hittas publikt på: http://www.stoned-vienna.com/

Medlem sedan juni 20006 022 inlägg
#3

Dom mer kända borde ju vara Extended Copy Protection (XCP) och MediaMax CD-3, dessa rootkit hade Sony BMG under en kort period med på sina musikskivor innan Mark Russinovich avslöjade det hela, rootkitet installerades helt i det tysta när man spelade skivorna på datorer med Windows.

Medlem sedan dec. 20051 056 inlägg
#4

Mmmm har läst om det där. Inte bra när seriösa företag installerar hemliga program utan dialog.

Försöker hitta dokumentering om hur malware normalt sätt fjärrstyrs. Inte lätt att hitta något.

Har sett ett demo där en installerad trojan öppnar en twittersida och hämtar commandon från denna. Måste vara otroligt svårt att skydda sig mot då servern är en valid server och trafiken drunknar i riktig trafik.

Medlem sedan juni 20014 290 inlägg
#5

Det vanligaste är nog att "klienten" i ett botnet kopplar upp sig mot en IRC server och får sina kommandon därifrån.

När det gäller att kunna installera rootkit så är en variant att man försöker logga in på maskiner med vanliga användarnamn som kollas mot ordlistor med lösenord.

När dom väl kommit in så tankas själva rootkitet ner oftast via http protokollet och körs. Antingen för att skaffa sig root access eller installera en klient som ansluts till ett botnet för framtida behov.

Medlem sedan dec. 20051 056 inlägg
#6

Intresant ämne. Nästan hopplöst att försvara sig mot.

Installationen av rootkit eller vad det nu än kan vara görs nog ofta i kombination av fishing där man får ut en användares uppgifter. Sen kan man skicka ett falskt email från den avsändaren där man ber personen öppna en pdf eller något annat som innehåller svagheter.

Svårt att misstro andra anställda så det är nog tyvärr många som öppnar dessa filer.

Medlem sedan maj 20011 826 inlägg
#7

Det finns en ganska bra föreläsning om Botnets på GoogleTechTalks, den rekommenderar jag: http://www.youtube.com/watch?v=2GdqoQJa6r4

275 ms totalt · 4 externa anrop · v20260731065814-full.20824b9f
130 ms — deklarationer (db)
0 ms — hämta statistik (cache)
142 ms — hämta tråd, inlägg och bilagor (db)
130 ms — ändringar (db)