Pagina 1 di 1
Rootkit - Trovarsene installati sul pc
Inviato: lun 13 feb 2006, 9:04
da elettronicha
Ho letto un po' in giro cos'è un rootkit e posso comprenderne la potenziale dannosità, ma come è possibile trovarne installati sulla propria macchina? Insomma, da soli non entrano, io non li scarico e installo, quindi da dove arrivano? E' possibile che del software sia stato modificato da qualche utente malizioso e ricompilato in modo tale da contenere dei rootkit?
E poi che livello di pericolosità hanno?
Grazie.
Inviato: lun 13 feb 2006, 11:54
da ZeroByte
Effettivamente i rootkit non entrano da soli, ma se per caso qualche malintenzionato avesse preso controllo della tua macchina mentre eri connesso ad internet, avrebbe potuto sostituire qualche bel comando (tipo ps, ls, netstat...) per coprire le sue tracce. Fortunatamente questo scenario non è molto verosimile, visto che la stragrande maggioranza viaggia su Internet con indirizzi Ip sempre diversi e il Pinguino non è bersaglio preferito dagli attaccanti.
Per quanto riguarda i possibili effetti, tutto sta alla fantasia del cracker!
Comunque per verificare l'integrità della tua macchina puoi usare chrootkit.
Inviato: lun 13 feb 2006, 12:35
da Paoletta
nel repository c'è anche rkhunter
Inviato: lun 13 feb 2006, 13:38
da elettronicha
Sì grazie, ho già controllato e il mio sistema è integro. Mi interessava solo sapere come si propagano i rootkit e l'unico modo che ho immaginato è quello per cui è l'utente stesso ad installarli tramite software che si ritiene sicuro ma che in realtà è stato modificato da cracker. Insomma, leggendo un po' su wikipedia lo scenario mi era sembrato preoccupante, ma forse ho fatto bene a a usare cautela nel crederci.
E' possibile che i vari checker che si trovano eccedano per zelo, riconoscendo dei root-kit in modifiche sicure apportate dall'utente stesso? In altre parole può essere che si comportino come degli antivirus troppo precisi che a volte segnalano come infezione nel primo settore del HD il boot-loader grub/lilo?
Inviato: lun 13 feb 2006, 13:41
da gallows
E' possibile che i vari checker che si trovano eccedano per zelo, riconoscendo dei root-kit in modifiche sicure apportate dall'utente stesso?
Molto probabilmente sì.
Inviato: lun 13 feb 2006, 14:51
da DaNiMoTh
I rootkit possono insinuarsi anche in kernel-space, occhio quindi ad applicare patch poco famose ai vanilla.
Il maggior uso dei rootkit viene fatto per assicurarsi un accesso privilegiato alla macchina, quindi in caso di attacco.
Inviato: lun 13 feb 2006, 22:23
da IceSlack
ma quindi e' facilemnte bucabil uns amacchina linux?