據國外媒體報道,McAfee表示,在2006年初的監控中發現,與2005年同期相比,Avert Labs實驗室發現蠕蟲、木馬程序及間諜軟件中的rootkit工具數量激增。rootkit工具在惡意代碼中的使用頻率增長了600%。
Rootkit最早出現可追溯到1986年,當時是指一些可以以管理員身份登錄的Unix應用工具,與惡意軟件并沒有什么瓜葛。許多人直到最近才聽說rootkit這個詞。2005年底,媒體爆出索尼BMG唱片利用rootkit隱藏了一個反盜版程序,主要防止唱片被復制,正是該工具存在的安全漏洞才將這一“隱秘”事件抖落出來。
McAfee副總裁兼Avert Labs實驗室主管斯圖亞特·麥克魯爾表示:“借助rootkit的掩護,未來的惡意軟件將更難對付,對商業用戶及消費者造成更大的威脅。”
麥克魯爾表示:“防病毒軟件通常會發現木馬的存在,但問題是不能徹底清除它。”因為rootkit本身包含一些經過隱藏的代碼,有時候,rootkit惡意代碼清除之后,有可能導致PC無法工作。
麥克魯爾預言,將來惡意代碼編寫者會更多地用到rootkit。他還表示,“目前包含rootkit的惡意軟件的絕對數量并不高,只占所有惡意軟件的2%的左右。但今年初通過監控發現包含rootkit的惡意軟件急劇膨脹,預計今年每年的增長率將超過650%。”