Rootkit
Rootkit to program komputerowy zaprojektowany tak, aby zapewnić użytkownikowi dostęp administratora do komputera bez wykrycia. Rootkity są uznawane za jeden z najpoważniejszych rodzajów złośliwego oprogramowania, ponieważ mogą służyć do uzyskania nieautoryzowanego dostępu do zdalnych systemów i wykonywania szkodliwych działań.
Nazwa „rootkit” zawiera słowo „root”, ponieważ celem rootkita jest uzyskanie dostępu root do komputera. Logując się jako użytkownik root systemu, haker może wykonać niemal dowolną operację. Obejmuje to instalowanie oprogramowania i usuwanie plików. Słowo „kit” odnosi się do plików oprogramowania, które tworzą rootkita. Mogą to być między innymi narzędzia, skrypty, biblioteki i inne pliki.
Rootkity często działają, wykorzystując luki w zabezpieczeniach systemów operacyjnych i aplikacji. Inne tworzą „tylne drzwi” logowania do systemu operacyjnego, które umożliwiają użytkownikowi pominięcie standardowej procedury logowania podczas uzyskiwania dostępu do systemu. Po włączeniu dostępu root rootkit może próbować ukryć wszelkie ślady nieautoryzowanego dostępu, modyfikując sterowniki lub moduły jądra, ukrywając określone pliki i zamykając aktywne procesy.
Na szczęście większość systemów operacyjnych i programów komputerowych jest zaprojektowana tak, aby zapobiegać nieautoryzowanemu dostępowi za pośrednictwem rootkitów lub innego złośliwego oprogramowania. Dlatego użycie rootkita do uzyskania dostępu do nowoczesnych systemów jest trudne. Rootkity są jednak stale modyfikowane i aktualizowane, aby próbować wykorzystać luki w zabezpieczeniach. Dlatego warto zainstalować na komputerze program antywirusowy lub inne oprogramowanie zabezpieczające, które będzie monitorować wszelkie próby uzyskania nieautoryzowanego dostępu do systemu.
Sprawdź swoją wiedzę