Hopp til innhold

Rootkit

Fra Wikipedia, den frie encyklopedi

Rootkit er en type programvare som brukes av crackere til å få uautoriserte root/admin tilgangsrettigheter og får full kontoll over systemet.[1] Et rootkit vil normalt ha mulighet til å skjule at systemet er under kontroll av andre, ved å gjemme aktive prosesser samt filer og mapper fra brukeren.[2] Navnet kommer av at grunnleggende kontroll i et Unix-system kalles «root»-tilgang.[3]

Spredningen kan skje med sosial manipulering eller at du laster ned en ondsinnet programvare.[1] Det er på en måte en enkel bakdør som gjør at crackere kan fortsette hackingen.[4] Sikkerhetsselskapet Panda Security registrerte en økning i antall rootkits på 272 % fra 2006 til 2007.[5]

Referanser

[rediger | rediger kilde]
  1. 1 2 Jøsang, Audun (2023). «2». Informasjonssikkerhet. Universitetsforlaget. s. 48. ISBN 978-82-15-06817-6.
  2. Brumley, David (16. november 1999). «invisible intruders: rootkits in practice». USENIX. Besøkt 25. februar 2008.
  3. Steinberg, Joseph (2022). «2». Cybersecurity for dummies. John Wiley & Sons, Inc. s. 44. ISBN 978-1-119-86718-0.
  4. Nätt, Tom Heine; F. Heide, Christian (2021). «7». Datasikkerhet. Gyldendal. s. 182. ISBN 978-82-05-53906-8.
  5. «The number of malicious rootkits detected by PandaLabs in 2007 increased 272%». Panda Security. 25. februar 2008. Besøkt 25. februar 2008.

Eksterne lenker

[rediger | rediger kilde]