Værktøj finder skjulte angrebsprogrammer

Artiklen blev oprindeligt publiceret den 11/3/2005

F-Secure har udsendt en betaversion af et program, der kan finde skjulte angrebsprogrammer på en pc, de såkaldte rootkits.

Et rootkit er et programsamling, som en hacker anbringer på en computer, efter han har tiltvunget sig adgang til den. Programmerne indeholder nyttige funktioner for hackeren. Blandt dem er muligheden for at ændre indbyggede systemkommandoer og skjule hackerens værktøjer.

Der findes flere programmer, som kan finde rootkits. Microsoft er for nylig kommet med Ghostbuster. Antivirusfirmaet F-Secure lancerer nu Blacklight Rootkit Elimination Technology. Programmet er foreløbig tilgængeligt i en gratis betaversion, der udløber den 1. maj.

Rootkits forsøger gerne at skjule sig ved at ændre på de svar, som styresystemet giver, når et program ønsker at få noget at vide om systemets tilstand. Værktøjerne, der kan opdage rootkits, gør det ved at foretage den slags kald og sammenligne resultatet med de filer, der findes på pc'en. Hvis de opdager en forskel mellem de to, er der noget galt.

Links