INF.04Inżynieria Oprogramowania, Bezpieczeństwo i BHP
Złośliwe oprogramowanie Rootkit
Zaawansowane złośliwe oprogramowanie zaprojektowane w celu uzyskania uprawnień administratora (root) oraz aktywnego ukrywania swojej obecności i innych procesów przed systemem i antywirusami.
Czym jest Rootkit?
Rootkit to rodzaj złośliwego oprogramowania (malware), którego głównym celem jest zamaskowanie obecności intruza, innych wirusów, keyloggerów lub backdoorów w zainfekowanym systemie operacyjnym przy jednoczesnym utrzymaniu stałego dostępu z uprawnieniami administratora (konta root w Linuksie lub SYSTEM/Administrator w Windows).
Poziomy działania Rootkitów:
- User-mode (Ring 3): Modyfikuje standardowe biblioteki systemowe (np. hookowanie API Windows
kernel32.dll/ntdll.dll), fałszując wyniki zwracane menedżerowi zadań (ukrywa procesy i pliki). - Kernel-mode (Ring 0): Działa bezpośrednio w jądrze systemu jako złośliwy sterownik (driver), mogąc modyfikować tablice jądra (SSDT, DKOM), co czyni go niemal niewykrywalnym dla tradycyjnych programów antywirusowych.
- Bootkit: Infekuje sektor rozruchowy dysku (MBR / VBR) lub oprogramowanie układowe UEFI przed załadowaniem systemu operacyjnego.
Pułapki na egzaminie INF.04:
- Szkodliwym oprogramowaniem zaprojektowanym w celu zapewnienia hakerom stałego dostępu administracyjnego oraz ukrywania swojej obecności i procesów w systemie jest Rootkit.
Chcesz sprawdzić to pojęcie w praktyce?
Przeszukaj pytania z oficjalnych arkuszy CKE powiązane z hasłem Złośliwe oprogramowanie Rootkit lub rozpocznij trening.