编辑评语:McAfee表示,黑客通常透过Rootkit来藏匿恶意程序,这使得有黑客专门制造Rootkit并在黑市销售,最经常透过Rootkit来藏匿的恶意程序为后门程序,而这些Rootkit通常伴随在使用者不小心下载的木马程序中,也有些广告程序透过Rootkit来藏匿这些软件。
资安业者McAfee在周四(7/26)发表免费的Rootkit侦测及移除工具Rootkit Detective 1.0供使用者下载。
根据McAfee所提供的数字,去年总计出现3284个Rootkit程序,但光是今年上半年发现的Rootkit程序就达到7325个。
Rootkit Detective是由McAfee旗下的Avert Labs所研发,可侦测个人计算机操作系统底层,并从中发现系统被人侵的蛛丝马迹,例如使用者系统突然变慢或是有可疑的网络行为等。
McAfee表示,Rootkit Detective可察觉潜在的系统执行程序、注册登录及档案,以让使用者可安全移除或关闭这些恶意活动,此外,Rootkit Detective也可扫描个人计算机的核心内存并显示任何的修改,以让使用者了解系统是否被入侵。
McAfee是在今年1月发表Rootkit Detective测试版,迄今下载次数已逾11万。
另一资安业者Secunia也在近日发表免费的个人软件侦测系统(Personal Software Inspector,PSI)测试版供网友下载,该产品可以自动扫瞄使用者的计算机,并针对不安全及到期的软件加以分类,以及提供升级或移除建议
|