Lar Segurança O que é um rootkit? - o que é techopedia

O que é um rootkit? - o que é techopedia

Índice:

Anonim

Definição - O que significa Rootkit?

Um rootkit é um software usado por um hacker para obter acesso constante no nível de administrador a um computador ou rede. Um rootkit é normalmente instalado por meio de uma senha roubada ou pela exploração de vulnerabilidades do sistema sem o consentimento ou conhecimento da vítima.

Os rootkits visam principalmente aplicativos do modo de usuário, mas também se concentram no hipervisor de um computador, no kernel ou no firmware. Os rootkits podem desativar ou destruir completamente o software anti-malware instalado em um computador infectado, dificultando o rastreamento e a eliminação de um ataque ao rootkit. Quando bem feita, a intrusão pode ser cuidadosamente ocultada, de modo que até os administradores de sistema não a conhecem.

Techopedia explica Rootkit

Os rootkits também podem ser apresentados como um Trojan ou mesmo como um arquivo oculto, juntamente com um arquivo aparentemente inofensivo. Pode ser um aplicativo gráfico ou bobo, distribuído por email. Quando a vítima clica no programa ou gráfico, os rootkits são instalados no sistema sem o conhecimento deles.

Alguns dos impactos dos rootkits costumam:

  • Forneça ao invasor acesso completo à porta dos fundos, permitindo que eles falsifiquem ou roubem documentos.
  • Esconda outro malware, especialmente keyloggers. Os keyloggers podem então ser usados ​​para acessar e roubar os dados sensíveis da vítima.
  • Permita que o invasor use a máquina infectada como um computador zumbi para desencadear ataques a outras pessoas.
O que é um rootkit? - o que é techopedia