Прочее компьютерное

Что такое руткит и насколько это опасно?

Елена Синюкова
Елена Синюкова
11 088
Rootkit (руткит, от англ. root kit, то есть «набор root'а» ) — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.

Термин Rootkit исторически пришёл из мира UNIX, и под этим термином понимается набор утилит или специальный модуль ядра, которые взломщик устанавливает на взломанной им компьютерной системе сразу после получения прав суперпользователя. Этот набор, как правило, включает в себя разнообразные утилиты для «заметания следов» вторжения в систему, сниферы, сканеры, кейлоггеры, троянские программы, замещающие основные утилиты UNIX (в случае неядерного руткита) . Rootkit позволяет взломщику закрепиться во взломанной системе и скрыть следы своей деятельности путём сокрытия файлов, процессов, а также самого присутствия руткита в системе.
Mexroj Bahronov
Mexroj Bahronov
2 832
Лучший ответ
опасность руткитов - специальных хакерских программ, которые не видны ни антивирусам, ни операционной системе.
Сергей Ищенко
Сергей Ищенко
21 773
Руткит (rootkit) – это набор утилит, обеспечивающих сокрытие вредоносных программ в операционной системе. Данные утилиты внедряются в систему, маскируя свое присутствие, а также наличие в системе процессов, каталогов, ключей реестра любых вредоносных программ, описанных в конфигурации руткита.

Поиск руткитов может выполняться любой задачей поиска вирусов (при условии, что данная возможность включена в настройках конкретной задачи) , однако специалисты «Лаборатории Касперского» сформировали и оптимально настроили отдельную задачу поиска вредоносных программ данного типа.
ST
Sergey Tarakanov
5 283
это программа для поиска скрытых процессов