Webinar
ITGLOBAL.COM events
Rootkit
Glossary

Rootkit — Kendi kötü amaçlı eylemlerini antivirüslerden gizleyen veya diğer kötü amaçlı yazılımların çalışmasını maskeleyen bir program – örneğin, Truva atının. Rootkit, özellikle sistem işlemlerini, dosyaları, sürücüleri, kayıt defteri girişlerini ve ağ bağlantılarını gizleyerek antivirüslerin bu zararlı programın varlığının izlerini tanımlamasına izin vermez.

Bilgi Güvenliği Denetimi


Daha fazla bilgi edinin

Rootkit’lerin işlevselliği çeşitlidir: şifreleri, banka kartı verilerini çalabilir, klavye tuşlarını okuyabilir, DDoS saldırıları için botları uzaktan kontrol edebilir, antivirüsleri devre dışı bırakabilirler vb.

İsim kökten (Unix terminolojisinde «süper kullanıcı») ve kitten («kit») oluşturulmuştur. Yani, rootkit, yönetici haklarına sahip sistem eylemleri için bir dizi araçtır. Aslında, haklar açısından rootkitler iki kategoriye ayrılır: kullanıcı düzeyi ve çekirdek düzeyi.

Kullanıcı haklarına sahip bir rootkit, mağdur kullanıcı tarafından yüklenen herhangi bir normal uygulamayla aynı duruma sahiptir. Kendilerini bir sistem süreci olarak gizlerler ve uygulamaları parazitleştirirler, çalışmalarını bozarlar veya istenen şekilde ayarlarlar.

“Nükleer” rootkit’ler, işletim sistemi çekirdeği düzeyinde sisteme tam erişim elde eder. Bu onların en tehlikeli çeşididir. Nükleer bir rootkit’i tespit etmek ve kaldırmak, kullanıcı düzeyinde bir rootkit’ten çok daha zordur. Bir örnek, Backdoor bootkit’idir (rootkit’in bir alt türü).Win32.MBR (Master Boot Record) sabit diskin önyükleme sektörüne bulaşan ve sistem yüklenmeden önce başlayan ve üzerinde tam kontrol sahibi olan Sinowal.

Rootkit’ler ücretsiz yazılım kisvesi altında indirilir, virüslü sitelerdeki afişlerin ve bağlantıların arkasına saklanır, harici sürücülerden (flash sürücüler, SD kartlar, sürücüler) indirilir.

Web sitesi işlevselliğini optimize etmek ve hizmetlerimizi geliştirmek için çerezleri kullanıyoruz. Daha fazla bilgi edinmek için lütfen Gizlilik Politikamızı okuyun.
Çerez ayarları
Kesinlikle gerekli çerezler
Analitik çerezler