Samen met de ontwikkeling van de technologiewereld in het algemeen en het internet in het bijzonder, “evolueren” de veiligheidsdreigingen ook steeds meer, zowel qua hoeveelheid als qua niveau van gevaar.
Als je geïnteresseerd bent in het gebied van netwerkbeveiliging/informatiebeveiliging, zijn Gootkit, Bootkit en Rootkit waarschijnlijk concepten waar je wel eens van hebt gehoord. Dus wat is het verschil tussen deze 3 concepten? We zullen het binnenkort samen ontdekken.

Wat is Gootkit?
- Gootkit is een Trojaans paard, voor het eerst ontdekt in 2014.
- Gootkit heeft de mogelijkheid om bankrekeningen te infiltreren, inloggegevens te stelen en online transactiesessies te manipuleren.
- Gootkit gebruikt de volgende drie modules: de lader, de hoofdmodule en de webinjectiemodule. De Loader is de eerste fase van de aanval, waarin de trojan een persistente omgeving tot stand brengt. De hoofdmodule maakt dan een proxyserver aan die samenwerkt met de webinjectiemodule.
- Gootkit heeft geen gedefinieerd propagatieproces. Het maakt gebruik van phishing-e-mails en maakt gebruik van toolkits zoals Neutrino, Angler en RIG om zich naar gerichte systemen te verspreiden.
Wat zijn rootkits?
- Een rootkit is een geheim stukje computersoftware dat is ontworpen om allerlei kwaadaardige activiteiten uit te voeren, waaronder het stelen van wachtwoorden en creditcard- of online bankgegevens.
- Rootkits kunnen aanvallers ook de mogelijkheid bieden beveiligingssoftware uit te schakelen en informatie vast te leggen terwijl u typt, waardoor het proces van informatiediefstal voor cybercriminelen wordt vereenvoudigd.
- Er zijn 5 soorten rootkits: hardware- of firmware-rootkits, bootloader-rootkits, geheugen-rootkits, rootkits, applicatie-rootkits en kernel-rootkits.
- Rootkits kunnen misbruik maken van phishing-e-mails en geïnfecteerde mobiele applicaties om zich naar grootschalige systemen te verspreiden.
Wat is bootkit?
- Bootkit is een "geavanceerde", complexere en gevaarlijkere vorm van Rootkit, gericht op de Master Boot Record op het fysieke moederbord van de computer.
- Bootkits kunnen systeeminstabiliteit veroorzaken en leiden tot 'blauw scherm'-fouten of voorkomen dat het besturingssysteem wordt gestart.
- In sommige gevallen kan een bootkit een waarschuwing weergeven en losgeld eisen om de computer weer normaal te laten werken.
- Bootkits worden vaak verspreid via diskettes en andere opstartbare media. Onlangs is echter ook geregistreerd dat deze kwaadaardige code wordt verspreid via phishing-e-mailsoftwareprogramma's of gratis downloadgegevens.
Het begrijpen van de fundamentele verschillen tussen deze drie kwaadwillende agenten speelt een zeer belangrijke rol bij het opbouwen van een verdedigingssysteem en het oplossen van beveiligingsincidenten.