ﻧﻮیﺴﻨﺪﻩ ﻣﻘﺎﻟﻪ: ﺑﻬﺮوز ﮐﻤﺎﻟﻴﺎن
ﮐﻠﻴﻪ ﺣﻘﻮق ایﻦ ﻣﻘﺎﻟﻪﻣﺘﻌﻠﻖ ﺑﻪ ﻧﻮیﺴﻨﺪﻩ ﺁن ﺑﻬﺮوز ﮐﻤﺎﻟﻴﺎن از ﺕﻴﻢ ﺁﺷﻴﺎﻧﻪ ﻣﯽ ﺑﺎﺷﺪ. http://www.ashiyane.ir
ﻧـــــﻮع ﻣﻘﺎﻟﻪ : اﻣﻨﻴﺖ ﺷﺒﮑﻪ
ﺳﻄﺢ ﻣﻘﺎﻟﻪ : ﻣــــــﺘـــــــــﻮﺳﻂ
کـــــــﺎرﺑﺮان : ﻣـﺪﻳﺮان اﻣﻨﻴﺘــﻲ
RootKit هﺎ ﺑﺮﻧﺎﻣﻪ هﺎﯾﯽ هﺴﺘﻨﺪﮐﻪ از ﻧﻈﺮ ﺳﺎﺧﺘﺎر ﮐﺎری ﺑﺴﻴﺎر ﺷﺒﻴﻪ Trojan هﺎ و Backdoor هﺎ هﺴﺘﻨﺪ وﻟﯽ ﺑﺎ اﯾﻦ ﺗﻔﺎوت ﮐﻪ ﺷﻨﺎﺳﺎﯾﯽ RootKit ﺑﺴﻴﺎر ﻣﺸﮑﻠﺘﺮ از درب هﺎی ﭘﺸﺘﯽ اﺳﺖ زﯾﺮا RootKit هﺎ ﻋﻼوﻩ ﺑﺮ اﯾﻨﮑﻪﺑﻪ ﻋﻨﻮان ﯾﮏ ﺑﺮﻧﺎﻣﻪ ﮐﺎرﺑﺮدی ﺧﺎرﺟﯽ ﻣﺜﻞ ﺷﻨﻮﻧﺪﻩ Netcat و اﺑﺰارهﺎی درب ﭘﺸﺘﯽﻣﺜﻞ Sub7 ﺑﺮ روی ﺳﻴﺴﺘﻢ اﺟﺮا ﻣﯽ ﺷﻮﻧﺪ ﺑﻠﮑﻪ ﺟﺎﯾﮕﺰﯾﻦ ﺑﺮﻧﺎﻣﻪ هﺎی اﺟﺮاﯾﯽ ﻣﻬﻢ ﺳﻴﺴﺘﻢ ﻋﺎﻣﻞ و در ﮔﺎهﯽ ﻣﻮاﻗﻊ ﺟﺎﯾﮕﺰﯾﻦ ﺧﻮد هﺴﺘﻪ ﮐﺮﻧﻞ ﻣﯽ ﺷﻮﻧﺪ و ﺑﻪ هﮑﺮهﺎ اﯾﻦ اﺟﺎزﻩ را ﻣﯽ دهﻨﺪ ﮐﻪ از ﻃﺮﯾﻖ درب ﭘﺸﺘﯽ و ﭘﻨﻬﺎن ﺷﺪن در ﻋﻤﻖ ﺳﻴﺴﺘﻢ ﻋﺎﻣﻞ ﺑﻪ ﺁن ﻧﻔﻮذ ﮐﻨﻨﺪ و ﻣﺪت زﯾﺎدی ﺑﺎ ﺧﻴﺎل راﺣﺖ ﺑﺎ ﻧﺼﺐ ردﯾﺎﺑﻬﺎ ( ( Sniffer و دﯾﮕﺮ ﺑﺮﻧﺎﻣﻪ هﺎی ﻣﺎﻧﻴﺘﻮرﯾﻨﮓ ﺑﺮ روی ﺳﻴﺴﺘﻢ اﻃﻼﻋﺎﺗﯽ را ﮐﻪ ﻧﻴﺎز دارﻧﺪ ﺑﺪﺳﺖ ﺁورﻧﺪ. در دﻧﻴﺎی هﮑﺮهﺎ دو ﻧﻮع RootKit اﺻﻠﯽ وﺟﻮد دارد ﮐﻪ هﺮ ﮐﺪام ﺗﻌﺮﯾﻒ ﺟﺪاﮔﺎﻧﻪ ای دارﻧﺪ.