• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع salamira
  • تاريخ البدء تاريخ البدء
  • المشاهدات 632
الحالة
مغلق و غير مفتوح للمزيد من الردود.

salamira

.: خبير نقاشات الحماية :.
★★ نجم المنتدى ★★
إنضم
26 فبراير 2014
المشاركات
12,450
مستوى التفاعل
12,154
النقاط
1,295
غير متصل
images


BootKits مفهوم و إستراتيجية جديدة لـ Rootkits



images
images


من المعروف عند الجميع و من المعتاد هذة الأيام السماع عن الـ Rootkits فيوجد الكثير من هذة البرمجيات الخبيثة و التى تختلف في انواعها و طرق إصابتها للنظام و Rootkits اصبح شئ معروف جدا لدى جميع شركات الحماية و مكافحة الفيروسات و التى تعمل دائما على التصدى إلى الأنواع الجديدة من Malwares Spywares , Torjans , Rootkits و غيرها من البرمجيات الخبيثة .


و لكن قد يكون من الجديد او من النادر ان تسمع عن Bootkits و هو الجيل الجديد و الأكثر تعقيدا و يمثل اكثر خطورة من Rootkits بمراحل و كما تعودنا في مجتمع الحماية ان نلقي الضوء دائما على كل ما هو جديد و مفيد للقارئ و المستخدم العربي فسوف نقوم بشرح مبسط و واضح ان شاء اللًه تعالى و التعريف بالـBootkits و مخاطره .

ما هو الـ Bootkit ؟
Bootkit هو إاندماج او مزيج ما بين “Bootable” + “Rootkit” او “Bootable Rootkit” لذلك سمي بالأسم Bootkit و اول من ساعد على التعريف بهذا المصطلح لأول مرة هما باحثين من الهند ” Nitin Kumar و Vipin Kumar ” من Nvlabs و الذين قامو بأول عرض له في Blackhat 2007 في Europe .

و ظهر بعد ذلك بعض الأنواع و التطويرات الجديدة لـBootkits من بعض الباحثين و الذين قامو بالأعتماد على نفس الفكرة الأصلية و لكن مع اضافة امكانيات اكثر و دعم لأنظمة اكثر و من هذة الأمثلة “Stoned Bootkit” و “Whistler Bootkit”

دعونا نشرح ببساطة فكرة عمل الـBootkit و إستراتيجيته :

Bootkit ببساطة جدا كما ذكرنا هو عبارة عن Bootable rootkit بمعنى انه روت كيت و لكن يعمل عند اقلاع النظام اي بمعنى انه يقوم بتشغيل نفسة مصاحبا للنظام او الـOperating system فهو يقوم بعملية إستبدال لـBoot Loader بأخر خاص بالـRootkit فيقوم بعملية تشغيل تلقائي او Startup مباشرة من Bios و يعمل مصاحب لـKernel الخاص بالنظام .

أساليب و مخاطر BootKits

الأمر معقد و ليس بالسهل و كتابة كود و برمجة Bootkit امر اصعب بكثير من Rootkit و لكنه يعطي امكانيات و قوة و تخفي بشكل أكبر و صعوبة في الكشف عنه .. الـBootkit يعمل داخل kernel فيجعل الملف الخبيث يعمل بصلاحيات “SYSTEM\NT-AUTHORITY” الخاص بالنظام و يعطيه جميع صلاحيات النظام كما يستيطع ايضا العمل حتى اذا كان النظام يعمل تحت تشفير مثل Truecrypt فسوف يقوم بتخطي هذة المشكلة و يعمل بنجاح .

ايضا Bootkit يستيطع تخطي برامج الحماية بشكل تام و يجعل الكود او الملف الخبيث يعمل دون ان يكتشفه برنامج الحماية و يعتبر هذا اكبر خطر يهدده الـ Bootkit فعلى سبيل المثال اذا تم إستخدام Poison Ivy Rat + Bootkit سوف تكون النتيجة = عمل بكافة صلاحيات النظام System + تخطي كامل لبرامج الحماية و عدم إكتشافه Poison Ivy عند عمله من برامج الحماية .

و يرجع ذلك لأنه الـBootkit يستخدم اساليب جديدة تمنع برامج الحماية من كشف الملف الخبيث اذ حدثت الإصابة على سبيل المثال لو ذكرنا مثلا “Whistler Bootkit”

  • يستخدم Ring 0 Loader
  • يجعل Malware Code يعمل بصلاحيات “SYSTEM\NT-AUTHORITY”
  • يعمل ايضا في حالة safe mode الخاص بالـwindows
  • يقوم بتنصيب الملفات الخبيثة على مساحة غير مقسمة او “unpartitioned” على القرص الصلب حيث لا يمكن لبرنامج الحماية او النظام للوصول إليها
  • تخطي تشفير القرص الصلب مثل تشفير TrueCrypt
  • يعمل على جميع بيئات x32 من انظمة وندوز مثل Vista و windows 7
كما نرى خطورة bootkit كبيرة فهي تساعد على تدمير كبير اذا تم إستخدامها في malwares و يصعب إكتشافها بسهولة بالطرق العادية و التقليدية .

و اشهر Bootkits حاليا في وقتنا الحالي هم “Stoned Bootkit” و “Whistler Bootkit” كما يوجد ايضا “vbootkit” و لكن الأخير يعمل فقط على نظام محدد ولا يدعم جميع انظمة الوندوز .

ايضا بعض Bootkits مفتوحة المصدر و الكود المصدري متوفر و متاح مثل Stoned Bootkit من برمجة Peter Kleissner و vbootkit من برمجة الباحثين Nitin Kumar و Vipin Kumar..

دمتم في امان الله..

images
 

توقيع : salamira
شكرا لك أخي الكريم على هذه المعلومات القيمة .

الموضوع جديد علي ولكن ما هو المضاد الناجع للتخلص منه ؟

ود
 
و عليكم السلام و رحمة الله و بركاته ..
ألف شكر لك أخي الكريم على هذه المعلومات القيمة ....
 
توقيع : أبو رمش
شكرا لك أخي الكريم على هذه المعلومات القيمة .

الموضوع جديد علي ولكن ما هو المضاد الناجع للتخلص منه ؟

ود
الله يبارك فيك اخي الكريم..بخصوص سؤالك انصحك بkaspersky فهو اكثر من رائع في هذا المجال...دمت في امان الله
 
توقيع : salamira
و عليكم السلام و رحمة الله و بركاته ..
ألف شكر لك أخي الكريم على هذه المعلومات القيمة ....
تسلم اخي الكريم ...نورت الموضوع:):):)
 
توقيع : salamira
توقيع : salamira
بارك الله فيك على المعلومات المهمة
 
توقيع : salamira
شكرا جزيلا لك أخي الكريم على كل ماتقدمه من معلومات توعوية قيمة ..

توجد أداة يقال إنها مخصصة لحذف هذا الخبيث اللي ما ينتسمى :(
وهي من إنتاج شركة Bitdefender

صورة من جهازي تثبت إنها للـ Bootkits


211215292.png



للتحميل من الموقع الرسمي من:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : fahd
شكرا جزيلا لك أخي الكريم على كل ماتقدمه من معلومات توعوية قيمة ..

توجد أداة يقال إنها مخصصة لحذف هذا الخبيث اللي ما ينتسمى :(
وهي من إنتاج شركة Bitdefender

صورة من جهازي تثبت إنها للـ Bootkits


211215292.png



للتحميل من الموقع الرسمي من: هـنـا
images
 
توقيع : salamira
  • Like
التفاعلات: fahd
شكرا جزيلا لك أخي الكريم على كل ماتقدمه من معلومات توعوية قيمة ..

توجد أداة يقال إنها مخصصة لحذف هذا الخبيث اللي ما ينتسمى :(
وهي من إنتاج شركة Bitdefender

صورة من جهازي تثبت إنها للـ Bootkits


211215292.png



للتحميل من الموقع الرسمي من:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
هناك تجربة لي حول هذا الأمر

كيفك يا فهد ؟
 
توقيع : د. أفاست
توقيع : salamira
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى