Rootkit
Rootkit je softwarový program navržený tak, aby uživateli poskytl přístup správce k počítači, aniž by byl odhalen. Rootkity jsou považovány za jeden z nejzávažnějších typů malwaru, protože mohou být použity k získání neoprávněného přístupu ke vzdáleným systémům a provádění škodlivých operací.
Název „rootkit“ obsahuje slovo „root“, protože cílem rootkitu je získat k počítači přístup root. Po přihlášení jako uživatel root systému může hacker provádět téměř jakékoli operace. Patří mezi ně instalace softwaru a mazání souborů. Slovo „kit“ označuje softwarové soubory, které rootkit tvoří. Mohou mezi ně patřit nástroje, skripty, knihovny a další soubory.
Rootkity často fungují tak, že zneužívají bezpečnostní chyby v operačních systémech a aplikacích. Jiné vytvářejí „zadní vrátka“ pro přihlášení k operačnímu systému, které uživateli umožní při přístupu do systému obejít standardní postup přihlášení. Po povolení přístupu root se rootkit může pokusit skrýt všechny stopy neoprávněného přístupu úpravou ovladačů nebo modulů jádra, skrytím určitých souborů a ukončením aktivních procesů.
Naštěstí je většina operačních systémů a softwarových programů navržena tak, aby zabraňovala neoprávněnému přístupu prostřednictvím rootkitů nebo jiného malwaru. Použití rootkitu k získání přístupu k moderním systémům je proto obtížné. Rootkity jsou však neustále upravovány a aktualizovány ve snaze prolomit bezpečnostní ochrany. Proto je vhodné nainstalovat do počítače antivirový nebo jiný bezpečnostní software, který bude sledovat případné pokusy o neoprávněný přístup k systému.
Otestujte své znalosti