安全防護業者McAfee日前表示,被駭客用來隱藏惡意軟體的rootkits數量有大幅攀升且漸趨複雜。
McAfee 17日公佈的報告指出,隱藏電腦動作的技術雖然早在1986年就出現,其數量和複雜度到最近3年才大幅上升。光是今年第一季,Avert Labs便發現827種以上隱藏技術。2005年第一季只有70種,全年也不過769種。
McAfee的全球威脅資深副總Stuart McClure表示:「這種惡意軟體發展的趨勢,將對企業資訊安全和消費者帶來更凶猛、更惡毒的威脅。」該公司指出,駭客間逐漸形成一種開發隱藏程式的社群,使得這類技術急速成長。目前共有數百行可供重新彙編、強化的rootkit,加上rootkit二進位執行碼。
因此,攻擊者不需深入瞭解其目標作業系統,就能輕鬆創造各種方法隱藏他們的惡意檔案、程序和註冊值。該報告指出:「協力作法不僅散播隱藏科技,也助長新的、更複雜的隱藏科技發展。」業者評估這類技術複雜度的標準之一,是計算一個軟體封包的元件檔數量。
McAfee表示,商業軟體對隱藏技術的使用也增加,包括唱片業者Sony BMG的防盜版程式,和賽門鐵克(Symantec)的防毒產品。報告並未將這類隱藏科技稱為rootkits,因該字眼通常與惡意軟體相關。
微軟的Windows因使用率高成為惡意rootkits的首要目標,McAfee指出,Windows許多未註明的應用程式介面(API)也是吸引這類攻擊的主要原因。
McAfee進一步表示:「我們可以預測,未來兩至三年,針對現有Windows架構的rootkits,將達到每年至少650%的成長率。」