Przejdź do treści głównej
INF.04Inżynieria Oprogramowania, Bezpieczeństwo i BHP

Złośliwe oprogramowanie Rootkit

Zaawansowane złośliwe oprogramowanie zaprojektowane w celu uzyskania uprawnień administratora (root) oraz aktywnego ukrywania swojej obecności i innych procesów przed systemem i antywirusami.

Czym jest Rootkit?

Rootkit to rodzaj złośliwego oprogramowania (malware), którego głównym celem jest zamaskowanie obecności intruza, innych wirusów, keyloggerów lub backdoorów w zainfekowanym systemie operacyjnym przy jednoczesnym utrzymaniu stałego dostępu z uprawnieniami administratora (konta root w Linuksie lub SYSTEM/Administrator w Windows).

Poziomy działania Rootkitów:

  1. User-mode (Ring 3): Modyfikuje standardowe biblioteki systemowe (np. hookowanie API Windows kernel32.dll / ntdll.dll), fałszując wyniki zwracane menedżerowi zadań (ukrywa procesy i pliki).
  2. Kernel-mode (Ring 0): Działa bezpośrednio w jądrze systemu jako złośliwy sterownik (driver), mogąc modyfikować tablice jądra (SSDT, DKOM), co czyni go niemal niewykrywalnym dla tradycyjnych programów antywirusowych.
  3. Bootkit: Infekuje sektor rozruchowy dysku (MBR / VBR) lub oprogramowanie układowe UEFI przed załadowaniem systemu operacyjnego.

Pułapki na egzaminie INF.04:

  • Szkodliwym oprogramowaniem zaprojektowanym w celu zapewnienia hakerom stałego dostępu administracyjnego oraz ukrywania swojej obecności i procesów w systemie jest Rootkit.

Chcesz sprawdzić to pojęcie w praktyce?

Przeszukaj pytania z oficjalnych arkuszy CKE powiązane z hasłem Złośliwe oprogramowanie Rootkit lub rozpocznij trening.