ТЕМА НЕДЕЛИ: ВРЕДОНОСНОЕ ПО 🦠 — 20 июня 2026 г. в 14:00:05.976
ТЕМА НЕДЕЛИ: ВРЕДОНОСНОЕ ПО 🦠 🥷 День 6: Руткиты и буткиты. Название сложилось из root (суперпользователь с полными правами в системе) и kit (набор инструментов). Как и шпионское ПО он старается максимально скрыть свое присутствие, но, в отличие от первого, делает это активно. 🛡 Руткиты Главная цель руткита — дать злоумышленнику скрытый доступ к устройству и контроль над ним, обычно с правами администратора. Это позволяет отключать антивирус, следить за действиями, красть данные и запускать другой вредонос. Скрытность обеспечивается за счёт вмешательства в работу системы. Руткит перехватывает системные запросы и подменяет ответы (например, при проверке антивирусом вычёркивает из списка всё, что указывает на его присутствие). Так он прячет и себя, и другие вредоносные программы. Бывают руткиты уровня ядра, загрузочные, программные и микропрограммные — в зависимости от того, на каком уровне закрепляются. Пример псевдокода*: перехватывать запросы к системе если запрос «показать файлы или процессы»: получить настоящий список убрать из него свои объекты вернуть очищенный список 🥾 Буткиты Буткит — загрузочный руткит, который заражает загрузчик и стартует ещё до запуска ОС. Это очень сильно снижает шансы на обнаружение и позволяет надежно закрепиться в системе пользователя. Название — от boot (загрузка) и rootkit. Пример псевдокода*: заразить загрузчик системы при включении компьютера: запуститься раньше ОС загрузить свой код в память передать управление системе *Псевдокод разбирает логику программы в образовательных целях. Рабочей вредоносной программой он не является и не может быть использован для нанесения вреда.

