Een rootkit is malware die zichzelf verbergt op een gecompromitteerd systeem — voor het besturingssysteem, beveiligingssoftware en de beheerder. De naam verwijst naar root (hoogste rechten) en kit (verzameling tools).
Een rootkit manipuleert het systeem op een laag niveau:
ps of topss of netstat| Type | Niveau |
|---|---|
| User-space rootkit | Systeemtools vervangen door gemanipuleerde versies |
| Kernel rootkit | Kernel aanpassen via een kwaadaardige module |
| Bootkit | Actief vóór het besturingssysteem laadt |
Rootkits zijn moeilijk te detecteren van binnen het geïnfecteerde systeem. Na een geconstateerde rootkit-infectie is een volledige herinstallatie de enige zekere oplossing.