Página desactualizada Esta página contém uma versão anterior deste guia que pode estar desatualizada. Para a consultar a versão mais recente clique aqui.
7.2 Detecção de rootkits
Um rootkit é um pedaço de código malicioso que tenta alterar componentes do sistema de modo a camuflar a sua existência ou a existência de ficheiros associados.
Por exemplo, um rootkit que altere os comandos ls ou ps, de modo a que o ou os seus ficheiros e processos em execução não sejam listados, será de muito difícil detecção e poderá assim abrir uma porta de entrada para o sistema, comprometendo seriamente a sua segurança.
É portanto imperativo que seja verificado periodicamente a possível existência de rootkits no sistema, de modo a tomar medidas para os eliminar o mais rapidamente possível.
Referências
- Wikipedia: Rootkit (en) (http://en.wikipedia.org/wiki/Rootkit)
- Wikipedia: Rootkit (pt) (http://pt.wikipedia.org/wiki/Rootkit)