アンチルートキット

カーネル空間へのアクセスを通して、メモリ情報を乗っ取ることやサート・ネチズンを無力化する行為を防ぎます。

 

参考 参考

ルートキットとは、攻撃者が自らの攻撃をしやすくするために使用されるソフトウェアの集合体であり、主に自らを含むソフトウェアの動作やデータを隠蔽することに用いられます。
ルートキットで発生する悪性行為は、自らの検出を回避する、ファイルやフォルダ、 有害なコード、 ネットワーク接続、 システムプロセスを隠す、システムを改ざんする、バックドアを仕掛ける、 機密情報を盗み取るなどがあります。