① 루트킷은 보안관리자나 보안 시스템의 탐지를 피하면서 시스템을 제어하기 위해 공격자가 설치하는 악성파일로 운영체제의 합법적인 명령어를 해킹하여 모아놓은 것을 말한다. 컴퓨터의 운영체제에서 실행 파일과 실행 중인 프로세스를 숨김으로써 운영체제 검사 및 백신 프로그램의 탐지를 피할 수 있다.
•원격 관리 프로그램(RAT, Remote Administration Tools): 외부에서 컴퓨터에 접속하여 원격으로 조종할 수 있도록 하는 도구이다. RAT가 컴퓨터에 설치되면 외부의 해커에게 자동 연결되고 모든 통제권을 해커가 갖는다. 해커는 사용자가 읽고 있는 것을 읽거나, 사용자의 키보드 조작을 저장하고, 사용자가 보는 화면을 캡처할 수 있다. 또한 비디오와 오디오를 저장하고 장치를 조작하며 파일을 복사하거나 삭제할 수 있다.