HACKING 120% {Hacking, programmazione, computer & molto altro}

Cos' è un rootkit

« Older   Newer »
  Share  
view post Posted on 30/10/2011, 10:03     +1   -1
Avatar

Water can take unforseen forms.

Group:
Founder
Posts:
5,273
Reputation:
+1,147
Location:
Shabang

Status:


Un Rootkit è un programma software creato per avere il controllo completo sul sistema senza bisogno di autorizzazione da parte di utente o amministratore. Recentemente i virus informatici sfruttano la possibilità di agire come rootkit all’interno del sistema operativo.

Negli anni sono stati creati Trojan e altri software nocivi in grado di ottenere il controllo di un computer da locale o da remoto in maniera nascosta, ossia non rilevabile dai più comuni strumenti di amministrazione. I Rootkit sono tipicamente usati per nascondere delle backdoor.
 
Web  Top
usernet
view post Posted on 30/10/2011, 12:02     +1   -1




Per aggiungere, anche per esperienza personale (negativa) haimè, il rootkit è in linea teorica il malware più deleterio del panorama dei software nocivi. Fornisce gran parte delle funzionalità del trojan comune, compresa l'eventuale possibilità di un accesso remoto, ma rispetto a questo va a colpire il cuore del sistema operativo, frapponendosi talvolta, tra esso e i vari dispositivi hardware...

Non è un caso che il miglior modo per installare un rootkit è quello di installare driver non firmati digitalmente, scaricati da fonti non affidabili..

Si tratta di software, pensati per lavorare in maniera completamente invisibile, continua e con funzioni sicuramente avanzate, tutte tra l'altro, anche piuttosto facili da implementare (es può avere uno sniffer, un piccolo keylogger, ecc..).

Tra l'altro, tra i più pericolosi di cui si parla adesso, sarebbero quei rootkit pensati non per risiedere in una parte del disco (es mbr) bensì dentro un chip hardware e in particolare si dice che la scheda di rete potrebbe essere uno di questi bersagli.

Infine, già oggi molti software anti-rootkit si basano semplicemente sulle tracce che lasciano semplicemente questi software, non potendo esaminare completamente il sistema operativo e non potendo quindi verificare, come era possibile per il malware più classico, la loro effettiva presenza... La cosa migliore, è prevenire...
 
Top
view post Posted on 5/11/2011, 16:56     +1   -1
Avatar

Water can take unforseen forms.

Group:
Founder
Posts:
5,273
Reputation:
+1,147
Location:
Shabang

Status:


XD Sei stato rootkittato?
 
Web  Top
usernet
view post Posted on 5/11/2011, 18:40     +1   -1




5 formattazioni.... di cui 1 a basso livello... E ho pure flashato il bios perchè per un paio di settimane buone, anche di più ho avuto praticamente sto coso che deviava tutto il traffico della mia rete verso una vpn creata ad hoc...

L'attacco mi sembrava così assurdo, cioè, particolarmente complicato da mettere a punto, che ho idea tra l'altro che fosse più che mirato... E da quel giorno, policy, restrizioni agli eseguibili e alle dll, modifiche praticamente non permesse in nessun modo... Diciamo che prima di installare un programma devo fare un bel casino... ma ne vale la pena! eheheh
 
Top
view post Posted on 5/11/2011, 19:01     +1   -1
Avatar

Water can take unforseen forms.

Group:
Founder
Posts:
5,273
Reputation:
+1,147
Location:
Shabang

Status:


XD
 
Web  Top
protonsforbreakfast
view post Posted on 9/11/2011, 23:21     +1   -1




O.O Uno sterminio usernet! xD
 
Top
usernet
view post Posted on 10/11/2011, 00:15     +1   -1




eheheheh vero! :) E' raccontata in breve ma è durata un mese questa faccenda... formattavo e dopo una settimana era di nuovo li... Avevo solo wireshark e io che doveva analizzare pacchetti per capire che cosa stava facendo sto coso dannato e come riusciva a passare...

Alla fine quando finalmente ho capitato che rigiungeva sempre da internet e non era sui file che travaso dopo la formattazione, ho iniziato a blindare il pc con soluzioni varie e ora penso proprio di essere al sicuro... in parte... :) Se non altro adesso bisogna impiccarsi per accennare all'idea di installare un programma o driver ad hoc... :)
 
Top
PaperonePazzo
view post Posted on 24/11/2011, 14:27     +1   -1




LOL

Difficile da fare un rootkit del genere....ma sarebbe superefficace :D
 
Top
usernet
view post Posted on 24/11/2011, 15:05     +1   -1




Mi sto documentando per imitarlo.... :)

(vabbè credo ci vorrà ancora un bel po' :))
 
Top
view post Posted on 12/12/2011, 21:29     +1   -1
Avatar

Water can take unforseen forms.

Group:
Founder
Posts:
5,273
Reputation:
+1,147
Location:
Shabang

Status:


CITAZIONE
Mi sto documentando per imitarlo....

(vabbè credo ci vorrà ancora un bel po' )

Hai fattoo progressi?

 
Web  Top
usernet
view post Posted on 13/12/2011, 02:39     +1   -1




Un po' ma credo che adesso che ci saranno le vacanze di natale avrò un bel po' di tempo in più per dedicarmici :)

Piano piano visto che ci sono un sacco di cose che si sovrappongono ancora da fare :)
 
Top
PaperonePazzo
view post Posted on 18/12/2011, 00:49     +1   -1




CITAZIONE (usernet @ 13/12/2011, 02:39) 
Un po' ma credo che adesso che ci saranno le vacanze di natale avrò un bel po' di tempo in più per dedicarmici :)

Piano piano visto che ci sono un sacco di cose che si sovrappongono ancora da fare :)

Che linguaggio userai?
 
Top
usernet
view post Posted on 18/12/2011, 11:38     +1   -1




CITAZIONE (PaperonePazzo @ 18/12/2011, 00:49) 
CITAZIONE (usernet @ 13/12/2011, 02:39) 
Un po' ma credo che adesso che ci saranno le vacanze di natale avrò un bel po' di tempo in più per dedicarmici :)

Piano piano visto che ci sono un sacco di cose che si sovrappongono ancora da fare :)

Che linguaggio userai?

Nonostante abbia la sua età penso proprio che mi darò al C sia perchè è quello che sicuramente conosco meglio sia per le varie funzioni quasi a basso livello (oltre ad esserci in rete un bel po' di esempi in C)
 
Top
PaperonePazzo
view post Posted on 18/12/2011, 13:26     +1   -1




CITAZIONE (usernet @ 18/12/2011, 11:38) 
CITAZIONE (PaperonePazzo @ 18/12/2011, 00:49) 
Che linguaggio userai?

Nonostante abbia la sua età penso proprio che mi darò al C sia perchè è quello che sicuramente conosco meglio sia per le varie funzioni quasi a basso livello (oltre ad esserci in rete un bel po' di esempi in C)

Sarà un tantino compilato nell'interagire al livello hardware =/
 
Top
usernet
view post Posted on 18/12/2011, 20:18     +1   +1   -1




CITAZIONE (PaperonePazzo @ 18/12/2011, 13:26) 
Sarà un tantino compilato nell'interagire al livello hardware =/

E' quello più consigliato, non so... sono aperto anche ad altre possibilità ma mi sembra una scelta abbastanza fattibile.
 
Top
14 replies since 30/10/2011, 10:03   1435 views
  Share