ב-Online
 
 
 
 
 
 
 
 
בדרך: דור חדש של סוסים טרויאנים 
 
 
מערכת חיים ברשת

מיקרוסופט מזהירה מפני דור חדש של תוכנות ריגול שאף אחד לא יוכל לאתר. הפיתרון של החברים מרדמונד: "לפרמט"

 
 
 
 
 
 
 
 
 
מומחי אבטחת מידע במיקרוסופט מזהירים מפני דור חדש של סוסים טרויאנים שכמעט ולא ניתן לאתר באמצעות תוכנות האנטי-רוגלות ואנטי-וירוס הקיימות, כך מדווח Computerworld.

המומחים, אשר דיברו בוועידת ה-RSA שנערכה השבוע בסן פרנסיסקו, מתריעים מפני סוסים טרויאנים מסוג חדש: כאלו שעורכים בעצמם שינויים בליבת מערכת ההפעלה (kernel), ובכך מסוגלים להסתיר עצמם באופן כמעט מוחלט. סוסים טרויאנים מהדור החדש מסוגלים אף ליירט שאילתות שמועברות לליבה ולסנן שאילתות שמקורן בתוכנה שלה. כתוצאה מכך, הסימנים האופייניים לכך שהוירוס, כמו כל תוכנה אחרת, פועל במחשב - מועלמים ואינם ניתנים לאיתור גם באמצעות תוכנת אנטי-וירוס.

לדברי אחד המומחים, העובדה שהסוסים הטרויאנים ההולכים ונעשים מתוחכמים במהירות, מקורה בקבוצות מחתריות באינטרנט. למעשה, אומרים המומחים, מקצת תוכנות האנטי-רוגלות אף תוכננו על ידי מפתחי סוסים טרויאנים, ולא על ידי חברות לאבטחת מידע.

במיקרוסופט מציעים כמה שיטות להתמודדות עם סוסים טרויאניים, זאת בעיקר משום שכל אחד מהם מתנהג באופן שונה ומשתמש בדרך שונה כדי להסתיר את עצמו. לעיתים ניתן לאתר סוס טרויאני על ידי בחינת מערכת ההפעלה דרך מחשב אחר ברשת. שיטה אחרת היא להשתמש ב- Windows PE, גירסה רזה של Windows XP. על פי שיטה זו, צורבים את מערכת ההפעלה על דיסק, מאתחלים את המחשב, ומריצים את מערכת ההפעלה מתוך הכונן. לאחר מכן יש להשוות את הפרופיל של המערכת הנקייה עם זה של המערכת החשודה כנגועה. לצורך ההשוואה, ממליצה כמובן מיקרוסופט להשתמש בכלי שפיתחה במיוחד לצורך זה הנקרא Strider GhostBuster והמסוגל לאתר סוסים טרויאנים על ידי איתור הבדלים בין מערכות הפעלה שעשויים לרמז על קיומו של סוס טרויאני.

עם זאת, מסכמים המומחים במיקרוסופט (להזכירכם, חברת התוכנה הגדולה בעולם ומפתחת מערכת ההפעלה הפופולרית בפלאנטה), הדרך הטובה ביותר להסיר סוס טרויאני היא לא פחות מאשר "לפרמט את הדיסק ולהתקין מחדש את מערכת ההפעלה".
 
 
 
@@@@@@@@@@@@@@@@@@@ ilan @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
 
@@@@@@@@@@@@@@@@@@@ ilan @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
 
 
תגובות
הוסף תגובה0 תגובות
הוספת תגובה
מאת
 
נושא
 
תוכן
 
 
 
 
תודה! תגובתך התקבלה.
התגובה תתפרסם בכפוף לתנאי האתר.
 
 
 
 
 

כל הזכויות שמורות 2011 © נענע 10 בע"מ
 
 
 
 
כל הזכויות שמורות © Nana10 בע"מ
Video powered by