TÓM T T N I DUNG Đ ÁN T T NGHI PẮ Ộ Ồ Ố Ệ
Malware (ph n m m đ c h i) là m t m i đe d a ph bi n trong th gi iầ ề ộ ạ ộ ố ọ ổ ế ế ớ
tin h c phát tri n m nh m ngày nay. S phát tri n c a malware đi t nh ng kĩọ ể ạ ẽ ự ể ủ ừ ữ
thu t l p trình đ n gi n, nh m t ng d ng thông th ng, cho đ n nh ng kĩậ ậ ơ ả ư ộ ứ ụ ườ ế ữ
thu t l p trình ph c t p dùng đ n c driver trong h th ng. Quá trình phát tri nậ ậ ứ ạ ế ả ệ ố ể
c a malware làm n y sinh nhu c u b o v chúng tránh kh i s phát hi n c aủ ả ầ ả ệ ỏ ự ệ ủ
ng i s d ng trong h th ng, th m chí là tránh s phát hi n c a các ph n m mườ ử ụ ệ ố ậ ự ệ ủ ầ ề
b o m t đang có trong h th ng. Nh ng malware có kh năng che d u b n thânả ậ ệ ố ữ ả ấ ả
đó đ c g i là Rootkit. Và trên th c t , các kĩ thu t c a Rootkit ngày càng đ cượ ọ ự ế ậ ủ ượ
áp d ng r ng rãi vào vi c vi t lên nh ng malware m i. Stuxnet, m t malwareụ ộ ệ ế ữ ớ ộ
bùng n trên th gi i t tháng 01 – 2011, là ví d tiêu bi u v m t ph n m mổ ế ớ ừ ụ ể ề ộ ầ ề
đ c h i có kh năng lây lan m nh m và đ c bi t là có kh năng t che d u, b oộ ạ ả ạ ẽ ặ ệ ả ự ấ ả
v b n thân xu t s c.ệ ả ấ ắ
Do s nguy hi m c a các kĩ thu t Rootkit, cũng nh s ph bi n c aự ể ủ ậ ư ự ổ ế ủ
Rootkit ngày nay, tác gi th c hi n nghiên c u sâu v Rootkit v i mong mu n tìmả ự ệ ứ ề ớ ố
hi u v Rootkit cũng nh kh năng, gi i pháp phòng ch ng Rootkit đ có th xâyể ề ư ả ả ố ể ể
d ng lên m t ph n m m anti-Rootkit. Các h đi u hành Windows, m c tiêuự ộ ầ ề ệ ề ụ
chính c a các Rootkit, đ c nghiên c u kĩ l ng trong đ án. Đ án bao g mủ ượ ứ ưỡ ồ ồ ồ
phân tích v các ph ng pháp, kĩ thu t khác nhau c a Rootkit đ t đó có th xâyề ươ ậ ủ ể ừ ể
d ng lên đ c các gi i pháp x lí Rootkit t ng ng. Đ ng th i cũng t nh ngự ượ ả ử ươ ứ ồ ờ ừ ữ
ki n th c v Rootkit đó có th xây d ng lên ph n m m Bkav Anti Rootkitế ứ ề ể ự ầ ề
(BkhavARK). ĐATN cũng bao g m thi t k nh ng ph n c b n và quan tr ngồ ế ế ữ ầ ơ ả ọ
nh t c a ph n m m BkavARK.ấ ủ ầ ề
T khóa: Rootkit, anti-Rootkit, BkavARK, Bkav.ừ