RSS

Rootkit o que é?

O que é um rootkit?

Um rootkit é um software com código malicioso que se camufla de programas de segurança e do usuário utilizando técnicas avançadas de programação.
Rootkits escondem a sua presença no sistema , suas chaves no registro e os seus processos no Gerenciador de Tarefas, além de retornar sempre erros de “arquivo inexistente” ao tentar acessar os arquivos relacionados.
Rootkits também utilizam-se, muitas das vezes, de drivers, isto é, arquivos de sistema para o funcionamento de hardware, para se esconderem de antivírus, que ao lidarem com essas situações, irão "pensar" que o rootkit é um serviço legítimo do sistema operacional.
Diversos tipos de código mal intencionados utilizam essas tecnologias com o objetivo de dificultar sua remoção e o fazem com sucesso: os rootkits mais avançados são bem difíceis de serem removidos. Poucos antivirus hoje conseguem identificar e eliminar essas pragas.



Tópicos relacionados:

Veja também:
 Bizarrices

Recomendações:

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS