Руткит (Rootkit) — набор программных средств, обеспечивающий маскировку процессов и файлов, управление событиями в системе и сбор данных системы. 17
Влияние руткитов на системные процессы заключается в том, что они могут:
- Изменять поведение основных частей операционной системы посредством загрузки кода в другие процессы, установки или модификации драйверов или модулей ядра. 9
- Скрывать запущенные процессы от механизмов мониторинга системы и сокрытие системных файлов и других конфигурационных данных. 9
- Отключать возможности регистрации событий операционной системы в попытке скрыть доказательства атаки. 9
Кроме того, руткиты могут снижать производительность системы, потребляя ресурсы или мешая нормальной работе. 3