antivirusvergleich.ch
Glossario

Rootkit

Malware che si nasconde in profondità nel sistema operativo e resta invisibile agli antivirus tradizionali.

Un rootkit si nasconde in profondità nel sistema operativo (kernel mode o bootloader) e resta invisibile agli scanner tradizionali – altro malware può usarlo come copertura. La rimozione di un rootkit richiede spesso una scansione all'avvio, prima del caricamento dell'OS.

La maggior parte delle suite moderne (Kaspersky, Bitdefender) offre scansione rootkit dedicata.

Perché conta nel 2026

I rootkit UEFI come BlackLotus e CosmicStrand sono nel 2026 la variante più pericolosa: si annidano prima dell'avvio del sistema operativo e sopravvivono alle reinstallazioni. Il rilevamento richiede scanner UEFI dedicati (Kaspersky Rescue, ESET SysRescue). Via di diffusione principale: aggiornamenti BIOS falsi su siti compromessi.

Come proteggersi

Attiva Secure Boot in UEFI; scarica gli aggiornamenti BIOS/UEFI solo direttamente dal produttore (Asus, MSI, Gigabyte, HP, Dell, ecc.) – mai da risultati Google. In caso di sospetto rootkit: scansiona tramite un supporto rescue antivirus (Kaspersky Rescue Disk, ESET SysRescue) invece che dal sistema in esecuzione.

Termini correlati

Confronta ora le soluzioni antivirus a pagamento

A partire da CHF 29 il primo anno. Con protezione in tempo reale, VPN, password manager e supporto vero.