Доброго времени суток, дорогие друзья, знакомые, читатели, почитатели и прочие личности.
Сегодня наша статья будет посвящена rootkit. О том, что это за пакость такая знает, надеюсь, каждый, но давайте немного освежим в памяти, что же такое руткиты (rootkit). Руткиты, - это вредоносные программы, созданные для получения доступа на уровне пользователя или суперпользователя, при этом они очень хорошо маскируются от антивирусных программ.
Если приглядеться к названию, то очень выделяется первая часть слова в названии rootkit, - это root, которая явно указывает, что слово зародилось в мире Unix-компьютеров. Кто такой root в GNU/Linux мы уже описывали здесь.
Сегодня, когда мы говорим о руткитах, то, как правило, речь ведется о Windows-компьютерах (система windows, да простят меня пользователи этих систем, наиболее подвержена заражению), но раз это слово зародилось в мире Unix, то и поговорим, соответственно, о руткитах в GNU/Linux. Как бы красочно (или устрашающе) не называлась статья, разговор пойдет, все таки, не о борьбе как таковой с руткитами в Linux системах, а о способах проверки.
Поехали.