Компания Sophos выпустила бесплатную программу для обнаружения и удаления руткитов

29 августа 2006
Более 50 процентов корпоративных пользователей говорят, что руткиты представляют проблему

Компания Sophos, мировой лидер по защите предприятий от вирусов, шпионского ПО и спама, объявила о появлении в свободном доступе новой программы, которая обладает комплексными возможностями по обнаружению и удалению руткитов (rootkits).

Решение Sophos Anti-Rootkit для борьбы с руткитами дополняет антивирусную программу Sophos Anti-Virus 6.0 и антивирусное ПО других поставщиков, предоставляя еще один уровень защиты для операционных систем Windows NT/2000/XP/2003. В отличие от других имеющихся программ, утилита Sophos Anti-Rootkit выдает пользователю ПК предупреждение в случае, если удаление какого-либо конкретного руткита повлияет на производительность или целостность операционной системы зараженного компьютера. Данная особенность позволяет сетевым администраторам принимать взвешенные решения о том, как им действовать в таких ситуациях.

Программа Sophos Anti-Rookit для борьбы с руткитами имеет удобный графический интерфейс.

Недавний опрос, проведенный компанией Sophos в интернете среди 335 пользователей из бизнес-сектора, выявил, что 55% респондентов беспокоятся о том, что руткиты могут инфицировать их компьютеры. Удивительно большое число людей, 37%, признались, что не знают, что такое руткит.

Результаты исследования

Беспокоитесь ли вы по поводу возможного заражения компьютеров вашей компании руткитами?
Да
 55%
Нет
 8%
Я не знаю, что такое руткит
 37%

Руткит – это программа, которую зачастую используют третьи лица – обычно хакеры – для того, чтобы спрятать другое ПО и процессы с помощью изощренных способов маскировки (advanced stealth techniques). При этом вредоносный код, например, шпионское ПО и клавиатурный шпион, будет спрятан так, что его не смогут обнаружить ни обычные продукты по защите компьютера, ни средства самой операционной системы, что делает его практически "невидимым". Хакеры используют руткиты для маскировки созданного ими пути неавторизованного доступа к зараженному компьютеру, чтобы пользователь ПК ничего не узнал про это.

"Руткиты все чаще используются хакерами для того, чтобы скрыто осуществлять различные преступные деяния, включающие использование шпионского ПО для кражи имен и паролей пользователей, осуществления DDoS-атак и рассылки спама. Проведенный опрос показывает, что многие компании обеспокоены новой опасностью для их корпоративных сетей, - говорит Фил Вуд (Phil Wood), менеджер по продукции компании Sophos. - Также очень тревожит тот факт, что многие пользователи не знают, что такое руткиты, и могут не быть готовы к этой опасности. Пользователям Windows нужно быть в курсе последних ухищрений, к которым прибегают хакеры, а также иметь все необходимые инструменты для защиты".

Программа Sophos Anti-Rootkit имеет удобный графический интерфейс, показывающий информацию о спрятанных системных ресурсах, включая имена всех распознанных руткитов и требуемые действия. Система защиты от руткитов, созданная Sophos, распознает известные и неизвестные руткиты. Она доступна для бесплатной загрузки как для клиентов компании Sophos, так и для всех остальных пользователей компьютеров.

"Большинство известных и признанных антивирусных пакетов, таких, как у компании Sophos, способно блокировать известные руткиты до их установки, однако, если руткит уже поразил компьютер, он может замаскироваться, а значит, многие защитные программы не смогут его обнаружить, - продолжает Вуд. - Программа Sophos Anti-Rootkit работает на более низком уровне и поэтому она способна обнаруживать и удалять известные и неизвестные активные руткиты. В сочетании с антивирусным пакетом Sophos Anti-Virus 6.0, она обеспечивает компьютеру должную степень защиты".

О компании Sophos

Sophos является мировым лидером по созданию комплексных решений для противодействия угрозам безопасности. Компания разрабатывает защиту от известных и неизвестных вредоносных программ, шпионского ПО, хакерских вторжений, нежелательных приложений, спама и нарушений политик безопасности для корпоративного сектора, образовательных и правительственных учреждений. Надежные и простые в эксплуатации продукты Sophos применяют для своей защиты более 35 миллионов пользователей более чем в 150 странах. Имея за плечами 20-летний опыт работы и глобальную сеть аналитических центров, компания быстро реагирует на возникающие угрозы – независимо от уровня их сложности – и заслужила всеобщее одобрение в отрасли за высочайший уровень удовлетворения потребностей клиентов.

См. также:

Источник: www.sophos.com

121
;