Kernel-mode rootkits hoạt động trong hệ điều hành ở mức độ tương tự như
trình điều khiển cho phần cứng như card đồ họa, card mạng, hoặc chuột. Viết một
rootkit để sử dụng trong các hạt nhân của hệ điều hành là khó khăn hơn nhiều so với
viết một rootkit sử dụng chế độ và đòi hỏi kỹ năng cao hơn nhiều thiết lập từ những kẻ tấn công để thực hiện. Hơn nữa, vì nhiều hệ điều hành thay đổi các phần của họ
hạt nhân với thông tin cập nhật và các phiên bản mới, rootkits hạt nhân không làm việc cho tất cả các phiên bản của Windows. Kể từ khi rootkit hoạt động giống như một người lái xe nào trong hạt nhân, nó cũng có khả năng làm tăng sự bất ổn định của hệ điều hành. Thông thường, đây là cách hầu hết mọi người tìm ra họ có một rootkit chạy trên hệ thống của họ, khi họ nhận thấy một sự suy giảm hiệu suất, sự xuất hiện của màn hình màu xanh, hoặc các lỗi khác mà làm cho hệ thống khởi động lại một cách tự nhiên.
đang được dịch, vui lòng đợi..
