Seiring dengan perkembangan dunia teknologi amnya dan internet khususnya, ancaman keselamatan juga semakin “berkembang” sama ada dalam kuantiti dan tahap bahaya.
Jika anda berminat dalam bidang keselamatan rangkaian/keselamatan maklumat, Gootkit, Bootkit dan Rootkit mungkin merupakan konsep yang anda pernah dengar. Jadi apakah perbezaan antara 3 konsep ini? Kita akan ketahui bersama tidak lama lagi.

Apakah Gootkit?
- Gootkit ialah kuda Trojan, pertama kali ditemui pada 2014.
- Gootkit mempunyai keupayaan untuk menyusup ke akaun bank, mencuri maklumat log masuk dan memanipulasi sesi transaksi dalam talian.
- Gootkit menggunakan tiga modul berikut: Pemuat, Modul Utama dan Modul Suntikan Web. Loader adalah peringkat pertama serangan, apabila trojan mewujudkan persekitaran yang berterusan. Modul Utama kemudiannya akan membuat pelayan proksi yang berfungsi bersama dengan Modul Suntikan Web.
- Gootkit tidak mempunyai proses penyebaran yang ditentukan. Ia menggunakan e-mel pancingan data, mengambil kesempatan daripada kit alat seperti Neutrino, Angler dan RIG untuk merebak ke sistem yang disasarkan.
Apakah rootkit?
- Rootkit ialah sekeping rahsia perisian komputer yang direka untuk melakukan pelbagai aktiviti berniat jahat yang berbeza, termasuk mencuri kata laluan dan kad kredit atau maklumat perbankan dalam talian.
- Rootkit juga boleh memberi penyerang keupayaan untuk melumpuhkan perisian keselamatan dan merekod maklumat semasa anda menaip, memudahkan proses kecurian maklumat untuk penjenayah siber.
- Terdapat 5 jenis rootkit: Perkakasan atau firmware rootkit, bootloader rootkit, memory rootkit, rootkit, application rootkit dan kernel rootkit.
- Rootkit boleh mengambil kesempatan daripada e-mel pancingan data dan aplikasi mudah alih yang dijangkiti untuk merebak ke dalam sistem berskala besar.
Apa itu bootkit?
- Bootkit ialah bentuk Rootkit "maju", lebih kompleks dan berbahaya, menyasarkan Rekod But Induk pada papan induk fizikal komputer.
- Bootkit boleh menyebabkan ketidakstabilan sistem dan membawa kepada ralat "skrin biru" atau menghalang sistem pengendalian daripada dilancarkan.
- Dalam sesetengah kes, bootkit mungkin memaparkan amaran dan meminta wang tebusan untuk memulihkan komputer kepada operasi normal.
- Bootkit sering disebarkan melalui cakera liut dan media boleh boot lain. Walau bagaimanapun, baru-baru ini, kod hasad ini juga telah direkodkan untuk diedarkan melalui program perisian e-mel pancingan data atau data muat turun percuma.
Memahami perbezaan asas antara tiga ejen berniat jahat ini memainkan peranan yang sangat penting dalam membina sistem pertahanan serta menyelesaikan masalah keselamatan.