Rootkit

Rootkit е набор от техники/компоненти, предназначени да осигурят privileged persistence и да скриват процеси, файлове, network activity или други признаци на compromise.

3 публикации в новините

Какво е

Rootkit е набор от техники/компоненти, предназначени да осигурят privileged persistence и да скриват процеси, файлове, network activity или други признаци на compromise.

Как работи

Rootkit може да действа в user mode, kernel, boot chain или firmware. По-ниското ниво на работа затруднява detection, защото malware може да манипулира самите механизми, които security tools използват за наблюдение.

Как да се предотврати

Secure Boot, signed drivers, kernel protections, EDR, firmware/OS integrity checks, ограничаване на admin/kernel-level privileges и trusted reimaging при съмнение за deep compromise. При kernel/firmware rootkit „почистих файла“ не е убедителна стратегия.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Malware и злонамерен код