ルートキット

「ルートキット」とは、ユーザの承認なしでコンピュータに不正コードをインストールして実行するプログラムのこと。プログラムパッケージの場合もある。ルートキットは、セキュリティ対策製品からの検出を避け、ユーザのコンピュータに居続けるために自身を隠匿する機能を備えている。このプログラムは、コンピュータに、いわゆる「感染する」タイプのマルウェアではなく、不正コードを実行するために検知されない環境を提供するマルウェアのひとつである。ルートキットは、ソーシャルエンジニアリングを用いた手口、マルウェアの実行や不正Webサイトの閲覧などによりコンピュータにインストールされる。インストールされると、不正リモートアクセス、不正傍受、またプロセスやファイル、レジストリキー、コミュニケーションチャネルの隠蔽などのいずれかをコンピュータ上で実行する。