解説
「ルートキット」(rootkit)は、感染したコンピューターに潜伏して、高い権限で攻撃対象を操作するプログラムです。ルートキットは、さまざまな攻撃ツールを含み、攻撃対象をリモート操作したり、データを盗み出したりします。
ルートキット内には、さまざまなツールが入っています。例えばキーロガーやバックドア。また、ログを削除する機能や、セキュリティソフトを無効にする機能、情報を盗むツールなどがあります。
ルートキットの中には、通常のアプリケーションと同じように動作するものもあれば、より深い場所に感染して、OSの最下層で実行されるものもあります。そうしたルートキットは、検出や駆除が困難なことが多いです。
サンプル
今回はサンプルはありません。
