Czym są rootkity?
Firma Kaspersky Lab opublikowała analizę dotyczącą gwałtownego rozwoju rootkitów. W kwietniu 2005 r. liczba wykrytych rootkitów wzrosła dwukrotnie w porównaniu z poprzednim miesiącem.
Termin "rootkit" oznacza pakiet programów pozwalający hakerowi na zamaskowanie działań prowadzących do uzyskiwania dostępu do uprzednio zaatakowanego komputera. Rootkit zapewnia hakerowi pewien stopień "niewidzialności". Rootkity są wykorzystywane zarówno przez twórców szkodliwego oprogramowania, jak również przez producentów pseudo-legalnych aplikacji typu spyware.
"Wzrost popularności rootkitów spowodowany jest częściowo dostępnością w Internecie ich kodu źródłowego. Twórcy wirusów bez trudu dokonają niewielkich modyfikacji takiego kodu. Innym czynnikiem wpływającym na rozpowszechnienie rootkitów jest to, że większość użytkowników systemu Windows używa konta administratora zamiast tworzenia oddzielnego konta użytkownika. Znacznie ułatwia to zainstalowanie rootkita na komputerze ofiary." - powiedział Yury Mashevsky, analityk z firmy Kaspersky Lab.