Controlla la velocità della tua connessione

VAI AL CONTENUTO DELLA PAGINA | VAI AL MENU PRINCIPALE

ONLUS
via Borgognona, 38 - 00187 Roma Tel 06.69.98.81 - Fax 06.67.86.815 - numero verde 800 682682 - Part. I.V.A. 00989551007

U I C - Osservatorio Siti Internet - OSI -

VAI AL MENU PRINCIPALE

Che cosa sono i Rootkit.

Un rootkit (lett. attrezzatura da root, nel senso di amministratore) è una tecnologia software in grado di occultare la propria presenza all'interno del sistema operativo.
Se questa tecnologia è fondamentale per il buon funzionamento del sistema operativo, negli anni sono stati creati trojan e altri programmi maligni in grado di ottenere il controllo di un computer da locale o da remoto in maniera nascosta, ossia non rilevabile dai più comuni strumenti di amministrazione e controllo.
I rootkit vengono tipicamente usati per nascondere delle backdoor.
Negli ultimi anni, tuttavia, s'è molto diffusa la pratica tra i creatori di malware di utilizzare rootkit per rendere più difficile la rilevazione di particolari trojan e spyware, indipendentemente dalla presenza in essi di funzioni di backdoor, proprio grazie alla possibilità di occultarne i processi principali.
I più comuni rootkit fanno uso di moduli del kernel o librerie su sistemi Unix, e DLL e driver per quelli Windows.
Tra i più noti possiamo annoverare FU e NT Rootkit.
Usa il software gratuito Sophos Anti-Rootkit che rileva e rimuove qualsiasi rootkit nascosto nel computer.
Info prelevate da Wikipedia.