Hjem Sikkerhet Hva er et rotkit? - definisjon fra techopedia

Hva er et rotkit? - definisjon fra techopedia

Innholdsfortegnelse:

Anonim

Definisjon - Hva betyr Rootkit?

Et rootkit er programvare som brukes av en hacker for å få konstant tilgang på administratornivå til en datamaskin eller nettverk. Et rootkit installeres typisk gjennom et stjålet passord eller ved å utnytte et systemsårbarheter uten offerets samtykke eller kunnskap.

Rootkits sikter først og fremst til brukermodus-applikasjoner, men de fokuserer også på datamaskinens hypervisor, kjernen eller til og med firmware. Rootkits kan deaktivere eller ødelegge anti-malware-programvaren som er installert på en infisert datamaskin, og dermed gjøre et rootkit-angrep vanskelig å spore og eliminere. Når det er gjort bra, kan inntrengingen skjules forsiktig slik at selv systemadministratorer ikke er klar over det.

Techopedia forklarer Rootkit

Rootkits kan også presenteres som en trojan eller til og med som en skjult fil sammen med en tilsynelatende ufarlig fil. Dette kan være en grafisk eller til og med en tullete applikasjon distribuert via e-post. Når offeret klikker på programmet eller grafikken, blir rootkits installert på systemet deres uten deres viten.

Noen av virkningene av rootkits er ofte å:

  • Gi angriperen fullstendig tilgang til bakdøren, slik at de kan forfalske eller stjele dokumenter.
  • Skjul annen malware, spesielt keyloggers. Tasteloggerne kan deretter brukes til å få tilgang til og stjele offerets sensitive data.
  • Gjør at angriperen kan bruke den infiserte maskinen som en zombie-datamaskin for å utløse angrep på andre.
Hva er et rotkit? - definisjon fra techopedia