Een rootkit is een verzameling softwaretools die cybercriminelen kunnen gebruiken om alle privileges (beheerdersrechten) van een computer of netwerk te verkrijgen zonder ontdekt te worden.
“Root” is de term voor de beheerder in bepaalde besturingssystemen. Met andere woorden, voor de gebruiker die over alle privileges beschikt. Een rootkit zou een cybercrimineel alle privileges van de rootgebruiker moeten geven. Er zijn nu rootkits voor bijna alle besturingssystemen. Zelfs voor die systemen waar de Administrator wordt niet “wortel” genoemd. Het werkingsprincipe is desalniettemin identiek.
Omdat rootkits cybercriminelen beheerdersrechten geven, kunnen gecompromitteerde systemen door velen worden gebruikt Cyberincidenten kan worden gebruikt om de computer of zijn netwerk te bespioneren, documenten en wachtwoorden te stelen, voor verdere aanvallen op nieuwe doelen, en voor DDoSAanvallen.
Rootkits zijn geprogrammeerd om hun digitale sporen te verbergen. Dit komt omdat cybercriminelen het bestaan van de rootkit willen verbergen voor de legitieme gebruikers van het gecompromitteerde systeem. Rootkits kunnen zich niet uit zichzelf verspreiden. Om dit te doen, anderen Kwaadaardige programma’s (malware) Bijvoorbeeld geïnfecteerde e-mailbijlagen. Rootkits zijn in feite malware. Op het gebied van kopieerbeveiliging zijn bedrijven zoals Sony: de technologie van rootkits . Ze kregen hier kritiek op, omdat zelfs de aanwezigheid van een rootkit in een systeem een beveiligingslek vormt.
Omdat rootkits zeer diep in het gecompromitteerde systeem kunnen doordringen, zijn ze zeer moeilijk te detecteren en te elimineren. Zelfs zeer goede virusprogramma’s kunnen worden misleid door rootkits.
Omdat rootkits zo onopvallend mogelijk zijn ontworpen, zul je ze zelden tegenkomen in je dagelijkse werk – zelfs niet als je computer geïnfecteerd is. Het is waarschijnlijker dat je hoort over een schandaal waarin bedrijven de technologie van rootkits hebben gebruikt.
Veel maatregelen ter vermindering van cyberrisico’s verkleinen ook het risico dat een rootkit op je computer of systeem wordt geïnstalleerd. Omdat rootkits onder andere via strategisch geplaatste “vergeten” USB-sticks kunnen worden verzonden, is het erg belangrijk om het bewustzijn onder medewerkers te vergroten. Het detecteren en elimineren van bestaande rootkits is complex. Praat hierover met je IT-afdeling.