據(jù)國(guó)外媒體報(bào)道,McAfee表示,在2006年初的監(jiān)控中發(fā)現(xiàn),與2005年同期相比,Avert Labs實(shí)驗(yàn)室發(fā)現(xiàn)蠕蟲(chóng)、木馬程序及間諜軟件中的rootkit工具數(shù)量激增。rootkit工具在惡意代碼中的使用頻率增長(zhǎng)了600%。
Rootkit最早出現(xiàn)可追溯到1986年,當(dāng)時(shí)是指一些可以以管理員身份登錄的Unix應(yīng)用工具,與惡意軟件并沒(méi)有什么瓜葛。許多人直到最近才聽(tīng)說(shuō)rootkit這個(gè)詞。2005年底,媒體爆出索尼BMG唱片利用rootkit隱藏了一個(gè)反盜版程序,主要防止唱片被復(fù)制,正是該工具存在的安全漏洞才將這一“隱秘”事件抖落出來(lái)。
McAfee副總裁兼Avert Labs實(shí)驗(yàn)室主管斯圖亞特·麥克魯爾表示:“借助rootkit的掩護(hù),未來(lái)的惡意軟件將更難對(duì)付,對(duì)商業(yè)用戶及消費(fèi)者造成更大的威脅。”
麥克魯爾表示:“防病毒軟件通常會(huì)發(fā)現(xiàn)木馬的存在,但問(wèn)題是不能徹底清除它。”因?yàn)閞ootkit本身包含一些經(jīng)過(guò)隱藏的代碼,有時(shí)候,rootkit惡意代碼清除之后,有可能導(dǎo)致PC無(wú)法工作。
麥克魯爾預(yù)言,將來(lái)惡意代碼編寫(xiě)者會(huì)更多地用到rootkit。他還表示,“目前包含rootkit的惡意軟件的絕對(duì)數(shù)量并不高,只占所有惡意軟件的2%的左右。但今年初通過(guò)監(jiān)控發(fā)現(xiàn)包含rootkit的惡意軟件急劇膨脹,預(yù)計(jì)今年每年的增長(zhǎng)率將超過(guò)650%。”