Perkakas akar

Rootkit atau perkakas akar adalah kumpulan peranti lunak yang bertujuan untuk menyembunyikan proses, berkas dan data sistem yang sedang berjalan dari sebuah sistem operasi tempat dia bernaung. Rootkit awalnya berupa aplikasi yang tidak berbahaya, tetapi belakangan ini telah banyak digunakan oleh peranti perusak yang ditujukan untuk membantu penyusup menjaga tindakan mereka yang ke dalam sistem agar tidak terlacak. Rootkit hadir di beragam sistem operasi seperti, Linux, Solaris dan Microsoft Windows. Rootkit ini sering mengubah bagian dari sistem operasi dan juga memasang dirinya sendiri sebagai penggerak atau modul inti.

Mendeteksi rootkit sulit karena rootkit mungkin dapat menumbangkan perangkat lunak yang dimaksudkan untuk menemukannya. Metode deteksi termasuk menggunakan sistem operasi alternatif dan tepercaya, metode berbasis perilaku, pemindaian tanda tangan, pemindaian perbedaan, dan analisis timbunan memori. Penghapusan bisa rumit atau hampir tidak mungkin, terutama dalam kasus di mana rootkit berada di kernel; penginstalan ulang sistem operasi mungkin merupakan satu-satunya solusi yang tersedia untuk masalah tersebut. Saat menangani rootkit firmware, penghapusan mungkin memerlukan penggantian perangkat keras, atau peralatan khusus.

Sejarah

Kata "rootkit" terdengar di telinga publik bermula pada skandal Sony BMG CD Copy Protection, di mana cakram padat yang dibuat Sony BMG music meletakkan sebuah rootkit di PC Microsoft Windows pada saat pengguna memutar cakram padat di komputer mereka. Sony sebelumnya tidak memperingatkan kepada pengguna akan hal ini di dalam cakram padat mereka maupun di dalam kemasannya.

Virus komputer yang pertama kali tercatat penyerang komputer pribadi, ditemukan pada tahun 1986, menggunakan teknik selubung untuk menyembunyikan diri: virus (c)Brain berupaya untuk mencegah pembacaan sektor but, dan mengarahkannya kemana pun pada cakram padat, dimana salinan asli dari sektor but disimpan.

Rootkit berbahaya pertama untuk sistem operasi Windows NT muncul pada 1999: sebuah trojan bernama NTRootkit dibuat oleh Greg Hoglund.[1] Itu kemudian diikuti oleh HackerDefender pada 2003.[2] Rootkit pertama yang menargetkan Mac OS X muncul 2009,[3] sedangkan worm Stuxnet adalah yang pertama menargetkan pengontrol logika terprogram (PLC).[4]

Deteksi

Masalah mendasar dengan mendeteksi rootkit adalah jika sistem operasi telah ditumbangkan, khususnya oleh rootkit tingkat kernel, tidak dapat dipercaya untuk menemukan modifikasi yang tidak sah pada dirinya sendiri atau komponennya.[5] Tindakan seperti meminta daftar proses yang sedang berjalan, atau daftar berkas dalam direktori, tidak dapat dipercaya untuk berperilaku seperti yang diharapkan.

Media terpercaya alternatif

Metode terbaik dan paling andal untuk mendeteksi rootkit tingkat sistem operasi adalah dengan mematikan komputer yang diduga terinfeksi, dan kemudian untuk memeriksa penyimpanannya dengan mem-boot dari media tepercaya alternatif (mis. sebuah CD-ROM atau USB flash drive "penyelamat").[6] Teknik ini efektif karena rootkit tidak dapat secara aktif menyembunyikan kehadirannya jika tidak berjalan.

Berdasarkan tanda tangan

Produk antivirus jarang menangkap semua virus dalam pengujian publik (tergantung pada apa yang digunakan dan sejauh mana), meskipun vendor perangkat lunak keamanan memasukkan deteksi rootkit ke dalam produk mereka. Haruskah rootkit mencoba bersembunyi selama pemindaian antivirus, sebuah detektor siluman mungkin menyadarinya; jika rootkit mencoba membongkar dirinya sendiri dari sistem untuk sementara, pendeteksian tanda tangan (atau "sidik jari") masih dapat menemukannya.[7] Pendekatan gabungan ini memaksa penyerang untuk menerapkan mekanisme serangan balik, atau rutinitas "retro", yang mencoba menghentikan program antivirus. Metode deteksi berbasis tanda tangan bisa efektif terhadap rootkit yang dipublikasikan dengan baik, tetapi kurang begitu terhadap rootkit root-kustom yang dibuat khusus.[8]

Timbunan memori

Memaksa timbunan penuh memori virtual akan menangkap rootkit aktif (atau dump kernel dalam kasus rootkit mode-kernel), memungkinkan analisis forensik luring dilakukan dengan debugger terhadap timbunan berkas yang dihasilkan, tanpa rootkit dapat mengambil tindakan apa pun untuk menyelubungi dirinya sendiri. Teknik ini sangat terspesialisasi, dan mungkin memerlukan akses ke kode sumber non-publik atau simbol debug.

Penghapusan

Penghapusan rootkit secara manual seringkali sangat sulit bagi pengguna komputer biasa,[9] tetapi sejumlah vendor perangkat lunak keamanan menawarkan alat untuk mendeteksi dan menghapus beberapa rootkit secara otomatis, biasanya sebagai bagian dari suite antivirus. Hingga 2005, Windows Malicious Software Removal Tool bulanan Microsoft mampu mendeteksi dan menghapus beberapa kelas rootkit.[10][11] Selain itu, Windows Defender Offline dapat menghapus rootkit, karena dijalankan dari lingkungan terpercaya sebelum sistem operasi dimulai.[12]

Referensi

  1. ^ Kesalahan pengutipan: Tag <ref> tidak sah; tidak ditemukan teks untuk ref bernama Hoglund
  2. ^ Kesalahan pengutipan: Tag <ref> tidak sah; tidak ditemukan teks untuk ref bernama McAfee1
  3. ^ Dai Zovi, Dino (2009-07-26). Advanced Mac OS X Rootkits (PDF). Blackhat. Endgame Systems. Diakses tanggal 2010-11-23. 
  4. ^ "Stuxnet Introduces the First Known Rootkit for Industrial Control Systems". Symantec. 2010-08-06. Diakses tanggal 2010-12-04. 
  5. ^ Davis, Michael A.; Bodmer, Sean; LeMasters, Aaron (2009-09-03). "Chapter 10: Rootkit Detection" (PDF). Hacking Exposed Malware & Rootkits: Malware & rootkits security secrets & solutions. New York: McGraw Hill Professional. ISBN 978-0-07-159118-8. Diarsipkan dari versi asli (PDF) tanggal 2012-03-08. Diakses tanggal 2023-05-28. 
  6. ^ Harriman, Josh (2007-10-19). "A Testing Methodology for Rootkit Removal Effectiveness" (PDF). Dublin, Ireland: Symantec Security Response. Diarsipkan dari versi asli (PDF) tanggal 2009-10-07. Diakses tanggal 2010-08-17. 
  7. ^ Steinberg, Joseph (June 9, 2021). "What You Need To Know About Keyloggers". bestantivirus.com. Diakses tanggal July 24, 2021. 
  8. ^ Kesalahan pengutipan: Tag <ref> tidak sah; tidak ditemukan teks untuk ref bernama MIT2
  9. ^ "Rootkits Part 2: A Technical Primer" (PDF). McAfee. 2007-04-03. Diarsipkan dari versi asli (PDF) tanggal 2008-12-05. Diakses tanggal 2010-08-17. 
  10. ^ Dillard, Kurt (2005-08-03). "Rootkit battle: Rootkit Revealer vs. Hacker Defender". 
  11. ^ "The Microsoft Windows Malicious Software Removal Tool helps remove specific, prevalent malicious software from computers that are running Windows 7, Windows Vista, Windows Server 2003, Windows Server 2008, or Windows XP". Microsoft. 2010-09-14. 
  12. ^ Bettany, Andrew; Halsey, Mike (2017). Windows Virus and Malware Troubleshooting. Apress. hlm. 17. ISBN 9781484226070 – via Google Books. 

Bacaan lanjutan

Pranala luar

  • Media tentang Rootkits di Wikimedia Commons


Read other articles:

خريطة اندونيسيا جاكرتا، العاصمة وأكبر مدينة في منطقة جاوة أيضا في إندونيسيا سورابايا، ثاني أكبر مدينة في منطقة جاوة وإندونيسيا باندونغ، ثالث أكبر مدينة في منطقة جاوة وإندونيسيا ميدان، أكبر مدينة في منطقة سومطرة فلمبان، ثاني أكبر مدينة في منطقة سومطرة ماكاسار، أكبر مدينة...

 

 

Plaza Hotel Plats230 North Plaza, Las Vegas, New Mexico, USATypHotellAnvändningHotellVåningar ovan jordTreFärdigställd1882StatusByggnadsminne Plaza Hotel är ett hotell i Las Vegas, New Mexico i New Mexico i USA. Det öppnades 1882 som ett lyxhotell vid torget i västra delen av den då blomstrande staden Las Vegas. Staden Las Vegas hade 1882 en befolkning på 6.000 invånare. Den växte snabbt, efter det att Atchison, Topeka and Santa Fe Railway nådde fram till stan 1879 med en järnvä...

 

 

النهضة اللاتينيةMural of Dante in the معرض أوفيزي, by أندريا ديل كاستانيو, c. 1450.محلية فيNo native speakers, used by the administrations and universities of numerous countriesمنطقةEuropeالحقبةEvolved from لاتينية العصور الوسطى in the 14th century; developed into لاتينية جديدة by the 16th centuryأسرة اللغاتهندية أوروبية لغات إيطاليقيةLatino-Faliscanلغة لات...

Peta Gipuzkoa menunjukkan lokasi Zegama Zegama merupakan nama kota di Spanyol. Letaknya di bagian utara. Tepatnya di Wilayah Otonomi Pais Vasco, Provinsi Guipúzcoa, Spanyol. Pada tahun 2005, kota ini memiliki jumlah penduduk sebanyak 1.304 jiwa dan memiliki luas wilayah 35,07 km². Kota ini terletak 53 km dari San Sebastián. Artikel bertopik geografi atau tempat Spanyol ini adalah sebuah rintisan. Anda dapat membantu Wikipedia dengan mengembangkannya.lbs

 

 

?Добаш чорнолобий Самець чорнолобого добаша Самиця чорнолобого добаша Охоронний статус Найменший ризик (МСОП 3.1)[1] Біологічна класифікація Домен: Еукаріоти (Eukaryota) Царство: Тварини (Animalia) Тип: Хордові (Chordata) Клас: Птахи (Aves) Ряд: Дятлоподібні (Piciformes) Родина: Дятлові (Pici...

 

 

Aspect of history The History of Education in New York City covers schools and schooling from the colonial era to the 1960s. It includes public and private schools, as well as higher education. Annual city spending on public schools quadrupled from $250 million in 1946 to $1.1 billion in 1960. It reached $38 billion in 2022, or $38,000 per public school student.[1] For recent history see Education in New York City. Colonial Further information: Education in the Thirteen Colonies 1776 ...

Basketball competition For the women's tournament, see FIBA Oceania Women's Championship. This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: FIBA Oceania Championship – news · newspapers · books · scholar · JSTOR (September 2014) (Learn how and when to remove this template message) FIBA Oceania ChampionshipSpor...

 

 

This article does not cite any sources. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: The Adventures of Hijitus – news · newspapers · books · scholar · JSTOR (February 2014) (Learn how and when to remove this template message) Argentine TV series or program The Adventures of HijitusAlso known asHijitus, Super HijitusLas aventuras de HijitusGenre Animation Co...

 

 

Nome di Mesir Tengah. Mesir Tengah menunjuk pada bagian utara Mesir Hulu, yang membujur dari El-Aiyat di Mesir bagian utara sampai ke Ayut di bagian selatannya. Lihat pula Mesir Hulu Mesir Hilir Mesir Hulu dan Hilir Mesir Kuno Artikel bertopik Mesir Kuno ini adalah sebuah rintisan. Anda dapat membantu Wikipedia dengan mengembangkannya.lbs Artikel bertopik geografi ini adalah sebuah rintisan. Anda dapat membantu Wikipedia dengan mengembangkannya.lbs

East India Docks (Greater London) East India Docks Lage der East India Docks in Greater London Die East India Docks waren eine kleine Gruppe von Hafenbecken in der Nähe von Blackwall im Londoner Eastend. Sie lagen nördlich anschließend an die Isle of Dogs. Geschichte Nach der erfolgreichen Schaffung der West India Docks 1802 wurde durch ein Gesetz 1803 die East India Dock Company geschaffen, die von der East India Company getragen wurde. Die Hafenbecken waren nordöstlich der West India Do...

 

 

British TV series or programme Top of the Pops 2TOTP2 Title card (2013–2017), as seen on the Christmas 2013 special.Narrated by Johnnie Walker (1994–97) Steve Wright (1997–2009) Mark Radcliffe (2009–2017) Theme music composer Bill Padley (1994–1998) CCS (1998–2006, 2013–2017) Tony Gibber (2006–2013) Opening theme Whole Lotta Love (1998–2006, 2013–2017) Now Get Out of That (2006–2013) Country of originUnited KingdomOriginal languageEnglishNo. of episodes523 (as of 4 ...

 

 

Film genre For other uses, see Monster movie (disambiguation). This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Monster movie – news · newspapers · books · scholar · JSTOR (July 2016) (Learn how and when to remove this template message) Theatrical release poster for Godzilla (1954). A monster movie, monster f...

Country house near Ruabon, Wales Pen-y-Lan Hall1840-1860General informationArchitectural styleRegency gothicLocationRuabon, Wrexham County BoroughCountryWalesCoordinates52°57′46″N 3°00′01″W / 52.962822°N 3.000351°W / 52.962822; -3.000351Inaugurated1690Websitehttp://www.pen-y-lan.co.uk Pen-y-Lan Hall is a Grade II-listed Tudor-Gothic Revival country house located near the village of Ruabon in Wrexham County Borough, Wales. The building may have been built in...

 

 

1967 American filmNight FrightDirected byJames A. SullivanWritten byRuss MarkerProduced byWallace Clyce Jr.StarringJohn AgarRalph Baker Jr.Bill ThurmanCinematographyRobert C. JessupEdited byArthur SullivanMusic byChristopher TrussellRelease dateNovember 1967Running time88 minutes65 minutes (UK)CountryUnited StatesLanguageEnglish Night Fright is a 1967 American science-fiction horror film directed by James A. Sullivan that was shot near Dallas, Texas.[1] In the early 1980s, the film wa...

 

 

Tab Ramos Datos personalesNombre completo Tabaré RamosApodo(s) TabNacimiento Montevideo21 de septiembre de 1966 (57 años)País UruguayNacionalidad(es) UruguayaEstadounidenseAltura 1,70 m (5′ 7″)Carrera como entrenadorDeporte FútbolEquipo Hartford AthleticDebut como entrenador 2011(Selección sub-20 de Estados Unidos)Carrera como jugadorLiga USL ChampionshipPosición CentrocampistaDebut como jugador 1988(New Jersey Eagles)Retirada deportiva 2002(MetroStars)Part. (goles) U...

Field hockey stadium in Karnataka, India This article relies excessively on references to primary sources. Please improve this article by adding secondary or tertiary sources. Find sources: Bangalore Hockey Stadium – news · newspapers · books · scholar · JSTOR (April 2018) (Learn how and when to remove this template message) Bangalore Hockey StadiumKSHA Hockey StadiumFull nameKarnataka State Hockey Association Hockey StadiumLocationAkkithimmanahalli, B...

 

 

Overview of the election 2006 Los Angeles County Board of Supervisors elections← 20042008 →3 of the 5 seats of the Los Angeles County Board of Supervisors   Majority party Minority party   Party Democratic Republican Seats before 3 2 Seats won 2 0 Seats after 3 2 Seat change Elections in California Federal government U.S. President 1852 1856 1860 1864 1868 1872 1876 1880 1884 1888 1892 1896 1900 1904 1908 1912 1916 1920 1924 1928 1932 1936 1...

 

 

Canadian Grand Prix(Grand Prix du Canada)Mosport Park 1961–1977Circuit Mont-Tremblant 1968–1970Circuit Gilles Villeneuve (1978–Informasi lombaJumlah gelaran53Pertama digelar1961[1]Terbanyak menang (pembalap) Michael Schumacher (7)Terbanyak menang (konstruktor) Ferrari (13) McLaren (13)Panjang sirkuit4.361 km (2.709 mi)Jarak tempuh305.270 km (189.694 mi)Lap70Balapan terakhir (2022)Pole position Max VerstappenRed Bull Racing-RBPT1:21.299Podium 1. M. VerstappenR...

Triassic/Jurassic geological formation in the UK Blue Lias FormationStratigraphic range: Rhaetian-Lower Sinemurian Planorbis-Semicostatum ~201–198 Ma PreꞒ Ꞓ O S D C P T J K Pg N ↓ Lower Lias sequence exposed at Nash Point, Glamorgan, WalesTypeGeological formationUnit ofLias GroupSub-unitsWilmcote Limestone Member, Saltford Shale Member, Rugby Limestone MemberUnderliesCharmouth Mudstone FormationOverliesLilstock FormationThicknessup to 120 metres (390 ft)LithologyPrimaryL...

 

 

Cinema in Nuneaton, Warwickshire, England The RitzThe Ritz in 2016General informationArchitectural style Art-Deco Neo Egyptian Chinoiserie ClassificationGrade II*Address122 Abbey StreetTown or cityNuneaton, WarwickshireCountryEnglandCoordinates52°31′29″N 1°28′17″W / 52.524677°N 1.471517°W / 52.524677; -1.471517OpenedJuly 23, 1937 (1937-07-23)Closed2007Design and constructionArchitect(s)Verity and BeverleyMain contractorG. E. & W. Wincott ...

 

 

Strategi Solo vs Squad di Free Fire: Cara Menang Mudah!