Rootkit
Un rootkit es un programa de software diseñado para proporcionar a un usuario acceso de administrador a una computadora sin ser detectado. Los rootkits se consideran uno de los tipos más graves de malware, ya que pueden utilizarse para obtener acceso no autorizado a sistemas remotos y realizar operaciones maliciosas.
El nombre "rootkit" incluye la palabra "root", porque el objetivo de un rootkit es obtener acceso root a una computadora. Al iniciar sesión como usuario root de un sistema, un hacker puede realizar prácticamente cualquier operación que desee. Esto incluye instalar software y eliminar archivos. La palabra "kit" se refiere a los archivos de software que forman el rootkit. Estos pueden incluir utilidades, scripts, bibliotecas y otros archivos.
Los rootkits suelen funcionar aprovechando vulnerabilidades de seguridad en sistemas operativos y aplicaciones. Otros crean un inicio de sesión de "puerta trasera" en el sistema operativo, lo que permite a un usuario omitir el procedimiento de inicio de sesión estándar al acceder a un sistema. Una vez habilitado el acceso root, un rootkit puede intentar ocultar cualquier rastro de acceso no autorizado modificando controladores o módulos del núcleo, ocultando determinados archivos y cerrando procesos activos.
Afortunadamente, la mayoría de los sistemas operativos y programas de software están diseñados para impedir el acceso no autorizado mediante rootkits u otro malware. Por lo tanto, es difícil utilizar un rootkit para obtener acceso a sistemas modernos. Sin embargo, los rootkits se modifican y actualizan constantemente para intentar vulnerar las brechas de seguridad. Por lo tanto, es recomendable instalar un antivirus u otro software de seguridad en su computadora para supervisar cualquier intento de acceso no autorizado a su sistema.
Pon a prueba tu conocimiento