
Un rootkit è una tecnologia software in grado di occultare la propria presenza all’interno del sistema operativo. Purtroppo negli anni sono stati creati trojan e altri programmi maligni in grado di ottenere il controllo di un computer da locale o da remoto in maniera nascosta, ossia non rilevabile dai più comuni strumenti di amministrazione e controllo. I rootkit vengono tipicamente usati per nascondere delle backdoor. Negli ultimi anni, tuttavia, s’è molto diffusa la pratica tra i creatori di malware di utilizzare rootkit per rendere più difficile la rilevazione di particolari trojan e spyware, indipendentemente dalla presenza in essi di funzioni di backdoor, proprio grazie alla possibilità di occultarne i processi principali. I più comuni rootkit fanno uso di moduli del kernel o librerie su sistemi Unix, e DLL e driver per quelli Windows.
Ecco un’ ottima lista di Antirootkit reperibili in rete da scaricare gratuitamente:
- Gmer
- AVG anti-rootkit
- Anti-rootkit 1.3c
- Blacklight
- Ice sword
- System virginity verifier
- Safe’n'Sec personal pro + rootkit detector
- Rootkit detective
- Rootkit revealer
- Anti-rootkit 1.07
Come evitare il salvataggio dei Rootkit?
I rootkit possono nascondersi anche nelle copie di backup. Affinche con il ripristino di questi dati non vengano riportati in vita anche malware, dopo la rimozione dei rootkit fate attenzione ai seguenti consigli:
- Avete creato da qualche tempo un’immagine del computer? in tal caso dovreste sostituire il backup creandone uno nuovo. Altrimenti è possibile che, con un ripristino dle pc, vengano trasferiti sul pc anche i rootkit e i virus gia eliminati
- Per lo stesso motivo eliminate i punti di ripristino di Windows: andate sopra l’icona di “risorse del computer” e cliccate con il tasto destro, in seguito su “proprietà”, nella schermata che si aprirà cliccate su “ripristino configurazione di sistema” successivamente in basso spuntare la casella accanto alla scritta “disattiva ripristino configurazione di sistema su tutte le unità”, poi cliccare su “Applica” e dopo su “Si”.



























Commenti: nessun commento.