Vroeger, toen mensen nog hun eigen device drivers schreven, had je zoiets als stealth virussen. Toen kwam Windows 95 en verdwenen de stealth virussen. Dit soort virussen zijn vandaag de dag, in de vorm van Windows rootkits, helemaal terug. De term rootkit slaat op mechanismen en technieken die door malware gebruikt worden om hun aanwezigheid voor virusscanners, spyware blockers en andere tools te verbergen. Er zijn verschillende soorten rootkits, zoals persistent, memory-based, user-mode en kernel-mode rootkits. Hoewel de rootkits veel moeite doen om niet op te vallen, zijn er programma's die speciaal ontworpen zijn voor het vinden van rootkits, zoals de BlackLight Rootkit Elimination Technology van het Finse F-Secure, waarvan de beta versie via deze link gedownload kan worden. Een andere rootkit verwijderaar die onlangs uitkwam is de RootkitRevealer van Sysinternals.
Gebruikers die denken dat rootkits alleen door ervaren hackers gebruikt worden hebben het mis. Zo gebruikten de Maslan en Myfip.H wormen allebeil rootkit technieken, en ook steeds meer Trojaanse paarden en keyloggers beschikken over de mogelijkheid om hun aanwezigheid te verbergen. Meer informatie over rootkits is te vinden op deze en deze pagina's.
Deze posting is gelocked. Reageren is niet meer mogelijk.