Rootkit (руткит, от , то есть «набор
root'а») —
программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.Термин Rootkit исторически пришёл из мира
UNIX, и под этим термином понимается набор
утилит или специальный
модуль ядра, которые взломщик устанавливает на взломанной им компьютерной системе сразу после получения прав суперпользователя. Этот набор, как правило, включает в себя разнообразные утилиты для «заметания следов» вторжения в систему,
сниферы, сканеры,
кейлоггеры,
троянские программы, замещающие основные утилиты UNIX (в случае неядерного руткита). Rootkit позволяет взломщику закрепиться во взломанной системе и скрыть следы своей деятельности путём сокрытия файлов, процессов а также самого присутствия руткита в системе.
Продолжение на Wikipedia.οrg...