Búsqueda personalizada
20080514 Wednesday May 14, 2008

Rootkits, jugando a las escondidas

Desde la comunidad de DragonJar me llega este artículo que es un informe acerca de los Rootkits, aplicaciones con capacidades de ocultamiento, en el que se detallan sus cualidades, evolución, funcionamiento y los usos que se le dan con fines maliciosos.


En el artículo “Rootkits, jugando a las escondidas” se analiza a estas herramientas, a partir de su definición, funcionalidades y los usos que se le dan, muchas veces con fines delictivos. El objetivo de
este informe es integrar los conocimientos actuales sobre este tipo de aplicaciones y la capacidad de los antivirus para lidiar con ellos.

Adelantamos algo:

Actualmente, el malware contempla una gran cantidad de tipos de códigos maliciosos, diseñados específicamente para realizar una tarea puntual en el equipo infectado. Dentro de esta categorización se suele ubicar a los rootkits como códigos dañinos capaces de ocultar acciones al sistema y/o al usuario. Sin embargo, esta definición se ajusta tan sólo en parte al concepto y el objetivo del presente es integrar los conocimientos actuales sobre este tipo de herramientas y la capacidad de los antivirus para lidiar con ellas.

Típicamente, se llama root al usuario con mayores privilegios dentro del sistema operativo Unix o derivados. Cualquier usuario distinto de root tiene menores privilegios. Por este motivo, los permisos de este usuario son los que cualquier persona o proceso ajeno al sistema desea poder obtener para realizar acciones no deseadas.
Por esto, originalmente el término root-kit correspondía a un conjunto de herramientas que permiten el control del usuario root y de los procesos del sistema operativo, a la vez que estas aplicaciones permanecen indetectables para el mismo y por ende, para el usuario.
La “necesidad” de autodefensa de los programas dañinos llevó a que los mismos evolucionen e incorporen técnicas de ocultación conocidas como steatlth, las cuales han sido utilizadas desde siempre en otros sistemas operativos como DOS y las primeras versiones de Windows.

Descargar documento en pdf “Rootkits, jugando a las escondidas

Autor: Cristian Borghello CISSP, Technical & Educational Manager de ESET para Latinoamérica.

Menéame Google Bookmarks Fresqui Del.icio.us Del.icio.us Yahoo! My Web icon facebook icon Reddit enchilame Posted by Ramón Flores Mairena in Seguridad TIC at 20080514 Comments[1]

Comments:

[Trackback] If your looking for even more information on PC security then I would head over here as they have plenty of stuff on identity theft, antivirus software etc.

Posted by Internet Security on July 15, 2008 at 11:49 AM CST #

Post a Comment:
  • HTML Syntax: Allowed

Enlaces

Click me to subscribe
El desarrollo de Nicaragua está en nuestras manos!!!!!

Counters
« julio 2008
lunmarmiéjueviesábdom
 
1
2
6
9
10
12
13
14
16
19
20
22
23
24
25
26
27
28
29
30
31
   
       
Hoy

Recent Entries