Rootkit
Um rootkit é um programa de software projetado para fornecer acesso de administrador a um computador sem ser detectado. Os rootkits são considerados um dos tipos mais graves de malware, pois podem ser usados para obter acesso não autorizado a sistemas remotos e realizar operações maliciosas.
O nome "rootkit" inclui a palavra "root", porque o objetivo de um rootkit é obter acesso de root a um computador. Ao fazer login como o usuário root de um sistema, um hacker pode realizar praticamente qualquer operação que desejar. Isso inclui instalar software e excluir arquivos. A palavra "kit" se refere aos arquivos de software que compõem o rootkit. Eles podem incluir utilitários, scripts, bibliotecas e outros arquivos.
Os rootkits geralmente funcionam explorando falhas de segurança em sistemas operacionais e aplicativos. Outros criam um login de "porta dos fundos" no sistema operacional, permitindo que um usuário ignore o procedimento padrão de login ao acessar um sistema. Depois que o acesso root é habilitado, um rootkit pode tentar ocultar todos os vestígios do acesso não autorizado modificando drivers ou módulos do kernel, ocultando determinados arquivos e encerrando processos ativos.
Felizmente, a maioria dos sistemas operacionais e programas de software é projetada para impedir o acesso não autorizado por meio de rootkits ou outros tipos de malware. Portanto, é difícil usar um rootkit para obter acesso a sistemas modernos. No entanto, os rootkits são constantemente modificados e atualizados na tentativa de explorar falhas de segurança. Por isso, é recomendável instalar um antivírus ou outro software de segurança no computador para monitorar qualquer tentativa de acesso não autorizado ao sistema.
Teste seus conhecimentos