Rootkit patří mezi nejnebezpečnější typy malwaru, protože jeho hlavním cílem je ukrýt svou přítomnost v operačním systému před uživatelem i bezpečnostním softwarem. Na rozdíl od běžných virů, které se snaží o poškození souborů, se rootkit zaměřuje na maskování a získání trvalé kontroly nad vaším zařízením na nejnižší možné úrovni.
Co je to rootkit a jak funguje
Pojem rootkit vznikl spojením slov root (označení pro administrátorský účet v Unixových systémech) a kit (sada nástrojů). Tento software je navržen tak, aby útočníkovi umožnil neomezený přístup k počítači, aniž by si toho kdokoli všiml. Jakmile se rootkit usídlí v systému, upraví základní systémové funkce tak, aby při dotazech na běžící procesy nebo soubory "lhal" a skryl svou vlastní existenci.
Jak se rootkit do počítače dostane
Nejčastější cestou infekce je stažení infikovaného softwaru z nedůvěryhodných zdrojů, otevření závadné přílohy e-mailu nebo zneužití bezpečnostní díry v neaktualizovaném prohlížeči či operačním systému. Rootkity se často maskují jako běžné utility, ovladače nebo aktualizace. V momentě, kdy takový soubor spustíte, získá škodlivý kód možnost instalovat se hluboko do systému, často ještě před samotným spuštěním antivirového programu.
Proč je tak obtížné rootkit odhalit
Běžný antivirus pracuje na základě pravidel operačního systému. Pokud rootkit tyto standardní cesty komunikace ovládne, může před antivirem skrýt své soubory, klíče v registrech nebo síťová spojení. Protože se rootkit "dívá" na systém dříve než bezpečnostní nástroje, dokáže veškeré požadavky na kontrolu odklonit a prezentovat pouze čistou verzi systému.
Jak poznat, že je systém napaden
Přímá detekce rootkitu je pro laika téměř nemožná, ale existují určité varovné signály. Patří mezi ně nevysvětlitelné zpomalení systému, modré obrazovky smrti, problémy s připojením k internetu nebo situace, kdy váš bezpečnostní software náhle přestane fungovat nebo jej nelze aktualizovat. Pokud máte podezření na infekci, všímejte si podivného chování aplikací, které by měly být zabezpečené.
Ochrana a odstranění hrozby
Základní prevencí je důsledná aktualizace operačního systému a veškerého instalovaného softwaru, což eliminuje známé bezpečnostní trhliny. Důležité je také nepoužívat účet s administrátorskými právy pro běžnou práci a stahovat software pouze z oficiálních stránek výrobců. V případě podezření na rootkit pomůže specializovaný skener pro detekci rootkitů nebo nabootování systému z externího média, které obejde napadený operační systém a umožní jej prověřit "zvenčí".
Shrnutí
Rootkit představuje vážné riziko, které vyžaduje trpělivý přístup a často i radikální řešení v podobě reinstalace systému. Pokud máte podezření na přítomnost rootkitu, nejdůležitějším krokem je izolace zařízení od sítě a pokus o hloubkovou kontrolu pomocí renomovaného bezpečnostního nástroje. Pokud si nejste jistí, nejbezpečnější cestou je obnova systému ze zálohy nebo čistá instalace, která odstraní malware i z nejhlubších vrstev systému.
Časté dotazy
Jak poznám, že mám v počítači rootkit?
Přímé rozpoznání je složité, ale varovnými signály jsou neobvyklé zpomalení počítače, pád systému nebo nefunkční antivirus, který nelze běžným způsobem opravit.
Je rootkit nebezpečnější než běžný virus?
Ano, rootkit je považován za nebezpečnější, protože se skrývá na úrovni operačního systému a dokáže maskovat svoji činnost i před pokročilými bezpečnostními programy.
Lze rootkit odstranit běžným antivirem?
Standardní antivirová kontrola běžící v infikovaném systému nemusí rootkit odhalit, protože škůdce dokáže výsledky kontroly aktivně ovlivňovat.
Co dělat, pokud mám podezření na rootkit?
Doporučujeme počítač odpojit od internetu, zálohovat důležitá data na externí médium a provést kontrolu pomocí specializovaných nástrojů nebo čistou reinstalaci operačního systému.
Může se rootkit dostat i do mobilního telefonu?
Ano, i když je to méně časté než u počítačů, rootkity existují i pro operační systémy mobilních telefonů, nejčastěji se do nich dostávají instalací aplikací z neoficiálních obchodů.