Зміст:
Визначення - Що означає Bootkit?
Запуск програми - це тип руткіта, який може отримати доступ до основного запису завантаження. Руткіт визначається як сукупність програмних компонентів, що дозволяє його користувачеві отримувати доступ до поза межами областей комп'ютера чи пристрою. Як руткіт, здатний заражати головний завантажувальний запис, завантажувач може досягти різних шкідливих цілей як небезпечного типу зловмисного програмного забезпечення.
Техопедія пояснює Bootkit
Оскільки головний запис завантаження працює першим під час запуску, доступ до нього є цінним для оператора зловмисного програмного забезпечення. У деяких сенсах, завантажувач може відхиляти шлях завантаження або запуску і змінювати роботу комп'ютера дуже специфічними способами. Завантажувальні програми можуть у деяких випадках відключати типи програмного забезпечення, які призначені для управління зловмисним програмним забезпеченням або злому. Він може змінювати укладання команд завантаження і, як правило, підривати призначений процес для власних цілей. Експерти з питань безпеки вважають завантажувачі особливо хитромудрим типом шкідливих програм rootkit, хоча існують деякі утиліти, які здатні з ними боротися.
