Skąd biorą się rootkity
Rootkity mogą zostać zainstalowane na wiele sposobów, w tym poprzez komercyjne produkty bezpieczeństwa i pozornie bezpieczne rozszerzenia aplikacji firm trzecich. Rootkity nie mogą rozprzestrzeniać się same, ale są jednym z komponentów bardziej złożonych zagrożeń.
Jak rozpoznać rootkity
Wykrywanie rootkitów może być żmudną pracą. Podczas przeszukiwania pamięci systemu, monitoruj wszystkie punkty wniknięcia przywołanych procesów, śledź połączenia importowanych bibliotek (z DLL), które mogą zostać przekierowane do innych funkcji. Jeśli chcesz mieć pewność, że na komputerze nie ma rootkitów, możesz przeskanować komputer (na przykład, przy pomocy oprogramowania antywirusowego i narzędzia przeciwko złośliwemu oprogramowaniu Avast).