Наши
Сайдбары
   
IRC-канал
Linuxportal.ru
   
Импорт новостей
 
Вход Быстрая регистрация На главную

Поиск:
 
   НОВОСТИ
     Последние новости раздела
 

    Безопасность
   КАЛЕНДАРЬ
     Выберите дату новости:
 

<Ноябрь 2007 >
ПН ВТ СР ЧТ ПТ СБ ВС
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    
Новостные рубрики:
   Безопасность    


Защита от троянских коней черного хода уровня приложения

03.01.2020

Создание черных ходов атакующим дает им значительный контроль над атакованным компьютером, тем не менее с установкой черных ходов можно успешно бороться...

Каждый из троянских коней черного хода уровня приложения, описанный в этой главе (В02К, Sub7, Hack-a-Tack, NetBus и пр.), имеет известный способ изменения системы: добавляет специфические записи в реестр, создает специальные файлы и запускает определенные сервисы. 1акои типовой образ действии каждого инструмента может быть опознан антивирусной программой, которая ищет «отпечатки пальцев» инструментов нападения на вашем жестком диске. Поэтому для защиты систем от злонамеренного использования программ, подобных В02К, необходимо купить антивирус в Крыму и применять его постоянно. Хотя В02К и его родичи не являются компьютерными вирусами (потому что автоматически не инфицируют другие приложения или документы), они могут быть обнаружены антивирусными средствами. Все основные производители антивирусных программ выпустили версии, которые могут обнаруживать и удалять В02К и других представителей закулисного мира троянских коней уровня приложения.

Поскольку новые и модифицированные версии троянских коней черного хода уровня приложения постоянно разрабатываются атакующими, организациям очень важно иметь определения самых последних вирусов для антивирусных программ. Эти файлы вирусных определений должны обновляться еженедельно или, по крайней мере, ежемесячно. Все производители антивирусных программ обеспечили возможность загрузки вирусных определений из Internet и автоматическую инсталляцию последних тестов. Уделив время реализации эффективной антивирусной программы, пользователи и организации могут свести к минимуму угрозу, создаваемую инструментами типа В02К, и существенно улучшить защиту своих критических информационных ресурсов.

Не пользуйтесь специализированными на В02К тестовыми программами. Будьте очень осторожны со специализированными инструментами, в отношении которых утверждается, что они обнаруживают и уничтожают Back Orifice или В02К. В Internet вы можете найти несколько инструментальных средств, претендующих на обнаружение и уничтожение ВО и В02К. К сожалению, некоторые из них сами являются троянскими конями. Вместо тестирования на Back Orifice они фактически устанавливают его и выдают пользователю заключение о полном здравии. Именно поэтому я рекомендую избегать использования любых специализированных на В02К детекторов.









Комментарии посетителей:

Ваш комментарий:


Уведомлять о новых ответах на это сообщение?

Предыдущая новость Версия для печати

©"Linuxportal.Ru". Материалы сайта можно
использовать свободно при условии
сохранения этой свободы при дальнейшем
распространении, если явно не указано иное

Дизайн и программирование:

Поставьте
нашу кнопку:
Получить код кнопки
Linux Portal.ru ::: Линукс Портал.ру
Наш партнер: