Tipo de malware que se clasifica dentro de los rootkit. Se aloja en el inicio original del sistema operativo, afectando al Master Boot Record o Volume Boot Record, con el fin de obtener acceso total a las funciones de la computadora antes de que finalice la carga del mismo. Así, se asegura de que su código se ejecutará cada vez que la computadora se inicie. Un ejemplo de esta clase de malware es Stoned, el primer bootkit capaz de afectar a la versión preliminar de Windows 8. Los bootkits modernos, como Mebroot, TDL4 – Olmarik o Rovnix, también usan esta técnica para evadir ciertos mecanismos de seguridad del sistema operativo cargando el código malicioso del bootkit antes de que termine de inicializarse.