bootkit
buutkratt
olemus
juurkrati kõrgem vorm, suudab nakatada
üldbuutkirje MBR või sektsiooni buutkirje,
nii et jääb aktiivseks ka pärast restarti
Wiktionary:
(computer security) a rootkit which works by replacing the boot loader and patching the kernel before it is starts executing
ülevaateid
http://image.slidesharecdn.com/vbslides-111012050941-phpapp01/95/modern-bootkit-trends-bypassing-kernelmode-signing-policy-26-728.jpg
https://en.wikipedia.org/wiki/Rootkit#bootkit
https://eugene.kaspersky.com/2013/08/01/protection-against-bootkits/
https://attack.mitre.org/wiki/Technique/T1067
https://securelist.com/bootkit-the-challenge-of-2008/36235/
näiteid
http://www.blackhat.com/presentations/bh-usa-09/KLEISSNER/BHUSA09-Kleissner-StonedBootkit-SLIDES.pdf
http://citeseerx.ist.psu.edu/viewdoc/download?doi=10.1.1.694.6540&rep=rep1&type=pdf
https://arstechnica.com/information-technology/2015/01/worlds-first-known-bootkit-for-os-x-can-permanently-backdoor-macs/
tõrje
http://www.syssec-project.eu/m/documents/eurosec14/grill.pdf
https://blog.malwarebytes.com/detections/bootkit/