postingan kali ini saya akan bahas sedikit tentang apa itu rootkit dan kegunaannya, let's go....
kata Rootkit berasal dari dua suku kata yaitu root dan kit, bila anda adalah pengguna linux, kata root tentunya bukan lagi suatu kata yang asing, root setara dengan administrator di Windows yang merupakan hak akses user tertinggi dalam sebuah sistem. kata kit sendiri bisa diterjemahkan sebagai peralatan.
jadi kata rootkit bisa diartikan sebagai program atau peralatan yang memungkinkan Anda mendapatkan atau mempertahankan hak akses root. pada awalnya, rootkit hanya dikenal pada lingkungan unix, namun seiring dengan perkembangan yang terus terjadi, rootkit juga merambah ke sistem operasi Windows
teknik rootkit sendiri pernah membuat berita besar dunia ketika perusahaan raksasa, Sony BMG terlibat skandal yang melibatkan rootkit. ceritanya bermula dari kegusaran Sony terhadap para pembajak lagu. untuk mencegah pembajakan ini, Sony BMG menyewa perusahaan bernama First 4 internet, Ltd. Perusahaan ini kemudian memubat sebuah rootkit yang akan terinstall secara otomatis tanpa sepengetahuan pembeli dan tugasnya adalah mencegah proses penggandaan.
Mark Russinovich yang membuat tools pencari bernama Rootkit Revealer secara tidak sengaja menemukan rootkit ini dan menginformasikannya kepada publik. Tentu saja anda tidak akan suka bila Sony menaruh seorang pengawas dirumah anda untuk memastikan anda tidak membajak lagu mereka dna analogi yang sama juga berlaku untuk rootkit, Sony tidak berhak menaruh secara diam-diam sebuah rootkit kedalam komputer yang bukan miliknya. Akhir cerita, Sony menarik CD yang bermasalah tersebut dari pasaran dan menggantinya dengan yang baru setelah mendapatkan banyak tuntutan dan kecaman dari masyarakat.
Perkembangan rootkit berawal dari sistem operasi unix pada era sekitar tahun 1990. ketika itu, rootkit masih sangat sederhana namun sudah ada didalam tahap yang berbahaya. Ketika itu, para hacker mampu membuat perintah ls ( seperti perintah dir di windows ) tidak menampilkan file - file yang ingin disembunyikan, Mereka juga mampu membuat perintah ps ( seperti task manager di Windows ) tidak menampilkan proses yang disembunyikan. Apa yang terjadi ?
ternyata perintah ls dan ps telah dimodifikasi, para hacker mengambil source code perintah ini yang memang mudah untuk didapatkan, memodifikasinya dan mengkompilenya kembali.
Kegunaan Rootkit :
karena cara kerjanya yang relatif sulit untuk dideteksi serta kemampuannya dalam menyembunyikan diri, rootkit banyak digunakan sebagai alat pembantu untuk menyembunyikan file - file dan proses. Bisa anda bayangkan bila perintah dir baik melalui command prompt maupun windows explorer tidak bisa menampilkan file atau program milik hacker yang telah dimasukkan. Korban juga tidak bisa melihat proses yang sedang terjadi. Tentunya ini adalah teknik menyembunyikan diri yang sangat sempurna.
Join The Community