Forense - ferramentas

1872 palavras 8 páginas
Faculdade de Tecnologia Senac
Especialização Segurança da Informação
Forense – Rootkits
Nome: Paulo Ferreira de Souza
Professor: Marcelo da Silva Conterato
Porto Alegre/2012
O que é um Rootkit?
Conjunto de um ou mais softwares que tem como principal objetivo ofuscar determinadas ocorrência do sistema em que se encontra. Costumam ser usados por invasores de sistemas para manterem acesso após um ataque bem sucedido, sem que precisem subverter o sistema novamente.
Cada Rootkit possui diferentes características, mas em geral realizada alguns procedimentos como:
• Esconder informações sobre os processos referentes;
• Esconder seus arquivos
• Esconder sockets criados para comunicação em rede
• Modifica ou restringir o acesso aos arquivos de log;

O termo rookit vem da junção de \root e \kit. Root representa o chamado super-usuário root, em sistemas Unix-like. Este usuário tem poder completo sobre o sistema. O termo kit, vem do conjunto de programas/ferramentas que compõem o rootkit.
Tipos de Rootkits:
Rootkit de aplicativo (Modo usuário)
Esse tipo modifica arquivos binários básicos do sistema operacional como, por exemplo, os responsáveis pela listagem de arquivos num diretório, de processos, de conexões de rede ativas.
Sua forma de instalação é trivial. Uma vez que o invasor obteve acesso privilegiado a maquina, os binários dos aplicativos a serem modificados são baixados e substituem os originais. Então ao chamar um programa como o `ls' do GNU/Linux, o modicado seria executado e esta versão nova, não listaria arquivos relacionados ao rootkit.
Exemplos de binários que podem ser alterados em sistemas GNU/Linux com um determinado
Proposito:
• Esconder processos. Arquivo `ps'.
• Esconder arquivos e diretórios maliciosos. Arquivos `ls', `dir'.
• Esconder usuários. Arquivos `w', `who'.
• Esconder conexões de rede. Arquivo `netstat'.

• Permitir o aumento de privilegio no sistema. Arquivos `/bin/login', `su'.
• Permitir

Relacionados

  • ferramentas forenses
    2019 palavras | 9 páginas
  • Ferramentas Forense: Wireshark
    384 palavras | 2 páginas
  • Ferramentas Forense: Autopsy
    511 palavras | 3 páginas
  • Análise de ferramentas forenses de recuperação de dados
    9986 palavras | 40 páginas
  • Computação forense e o uso de ferramentas de código aberto para investigação de crimes digitais
    907 palavras | 4 páginas
  • Gestão de processos como ferramenta para contribuir à humanização da saúde no instituto psiquiátrico forense maurício cardoso
    5248 palavras | 21 páginas
  • Correlação entre pesquisa de espermatozóides e análise qualitativa do antígeno prostático específico (psa) como ferramenta na prática forense
    2633 palavras | 11 páginas
  • Pericia forense
    5755 palavras | 24 páginas
  • COMPUTAÇÃO FORENSE: UMA PERSPECTIVA DAS ÁREAS DE DIREITO E INFORMÁTICA
    4344 palavras | 18 páginas
  • Pericia forense
    2125 palavras | 9 páginas