|
Руткит (от англ. root kit, то есть "набор root'а") – это программа для скрытия следов присутствия злоумышленника или вредоносной программы в системе. Использование руткит-технологий позволяет вредоносной программе скрыть следы своей деятельности на компьютере жертвы путем маскировки файлов, процессов, а также самого присутствия в системе.
Первые руткиты под Windows появились в начале 2000-х годов. А уже через пару лет они стали достаточно популярными и начали широко встраиваться во вредоносное программное обеспечение. Сегодня большинство серьезных заражений не обходится без использования руткит-технологий, а их технологическая сложность продолжает увеличиваться.
Для обнаружения и удаления подобных вредоносных программ существует множество специализированных программных продуктов – антируткитов. Их и протестировали недавно на сайте Anti-Malware.Ru. В тесте принимали участие 12 продуктов, которым предложили "побороть" 12 вредоносных программ, использующих руткит-технологии.
Лучше всего себя проявили GMER (10,5 балла) и VBA32 Antirootkit (10 баллов), отмеченные импровизированным золотом.
"Борьба с активными заражениями – одна из самых сложных задач, которую приходится решать антивирусной индустрии. Наличие специализированной утилиты, которая может обнаруживать и лечить не только уже известные вредоносные программы, но и справляться с еще неизвестными угрозами, является большим подспорьем в работе квалифицированных пользователей и службы технической поддержки производителя", – рассказал Сергей Уласень, начальник отдела разработки антивирусного ядра компании "ВирусБлокАда".
Компания "ВирусБлокАда" предоставляет продукты для комплексной защиты корпоративных клиентов (защита рабочих станций, файловых серверов, почтовых систем, интернет-шлюзов и др.) и домашних пользователей. Также предлагается набор бесплатных утилит, которые помогут быстро и качественно справиться с активными заражениями на компьютере. К их числу относятся антируткит Vba32 AntiRootkit, спасательный образ Vba32 Rescue, пакет Vba32 Check. "ВирусБлокАда" приглашает всех желающих принять участие в бета-тестировании своего антируткита на форуме.