Julgue os itens que se seguem, que dizem respeito ao arm...
A definição de bootkit no glossário da ESET explica a sutil, mas marcante diferença:
Malware derivado da família dos rootkits. Se instala na inicialização original do sistema operativo com o objetivo de obter acesso total as funções do computador antes que o mesmo seja completamente inicializado.
Percebemos então que um bootkit possui muitas vezes, de fato, características de um rootkit?então por que não o classificamos como tal?
Um rootkit é um código utilizado por atacantes para obter privilégios de administrador (ou root, em plataforma Linux) e poder executar ações como mudar senhas, abrir programas, instalar aplicativos e, basicamente fazer o que quiser.
Outro problema é que são muito difíceis de serem detectados, já que uma de suas características mais importantes é a capacidade de ocultar-se, além de ocultar outras ameaças que eles instalam no sistema. A sua detecção normalmente é feita de forma indireta, em outras palavras, manualmente ou através de programas específicos que procuram comportamento estranho que acabam delatando a presença não desejada desses rootkits.
É importante entender que não se trata de um malware propriamente dito, e sim uma ferramenta utilizada por cibercriminosos para ocultar o acesso e controle de um sistema.
Fonte: https://www.welivesecurity.com/br/2014/08/12/rootkit-ou-bootkit-entendendo-as-diferencas/
Navegue em mais questões